Expert Cybersécurité & IAv9.0
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Terrascan

cloud

Définition

Outil d'analyse statique IaC détectant les violations de sécurité et de conformité dans Terraform, Kubernetes, Helm, CloudFormation selon 500+ politiques prédéfinies.

Description

Terrascan est l'outil d'analyse statique IaC open-source de Tenable (anciennement Accurics) détectant les violations de sécurité et de conformité dans les fichiers Terraform, Kubernetes manifests, Helm charts, CloudFormation, Kustomize et Dockerfiles selon plus de 500 politiques prédéfinies.

Contexte cloud

Terrascan utilise le langage Rego (OPA) pour les politiques personnalisées, permettant de définir des règles spécifiques à l'organisation. Il s'intègre dans les pipelines CI/CD (GitHub Actions, GitLab CI, Jenkins) et dans les IDE via des extensions. Le mode servidor permet un scanning centralisé des dépôts d'une organisation.

Points clés

  • CLI : terrascan scan -t aws -d ./terraform/ --output json --policy-type aws_security pour scanner avec les politiques AWS
  • Politiques Rego custom : terrascan scan --policy-path ./custom-policies/ pour des règles métier spécifiques
  • Comparaison Terrascan vs tfsec vs Checkov : Terrascan excelle sur la couverture Kubernetes/Helm, tfsec sur la vitesse Terraform, Checkov sur la profondeur des règles AWS

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis