Terrascan
cloudDéfinition
Outil d'analyse statique IaC détectant les violations de sécurité et de conformité dans Terraform, Kubernetes, Helm, CloudFormation selon 500+ politiques prédéfinies.
Description
Terrascan est l'outil d'analyse statique IaC open-source de Tenable (anciennement Accurics) détectant les violations de sécurité et de conformité dans les fichiers Terraform, Kubernetes manifests, Helm charts, CloudFormation, Kustomize et Dockerfiles selon plus de 500 politiques prédéfinies.
Contexte cloud
Terrascan utilise le langage Rego (OPA) pour les politiques personnalisées, permettant de définir des règles spécifiques à l'organisation. Il s'intègre dans les pipelines CI/CD (GitHub Actions, GitLab CI, Jenkins) et dans les IDE via des extensions. Le mode servidor permet un scanning centralisé des dépôts d'une organisation.
Points clés
- CLI :
terrascan scan -t aws -d ./terraform/ --output json --policy-type aws_securitypour scanner avec les politiques AWS - Politiques Rego custom :
terrascan scan --policy-path ./custom-policies/pour des règles métier spécifiques - Comparaison Terrascan vs tfsec vs Checkov : Terrascan excelle sur la couverture Kubernetes/Helm, tfsec sur la vitesse Terraform, Checkov sur la profondeur des règles AWS
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis