Checkov
DevSecOps, Contêineres e Nuvem
Código aberto
O que é o Checkov
Scanner de segurança para infraestrutura como código (IaC). Analisa Terraform, CloudFormation, Kubernetes, Dockerfile, ARM templates e outros antes do deploy. Utiliza análise baseada em grafos para entender relações entre recursos e detectar configurações inseguras.
Recursos principais
- Análise de Terraform, CloudFormation, K8s, Dockerfile
- Políticas baseadas em grafos de recursos
- Detecção de secrets em código
- Integração com CI/CD pipelines
- Mais de 1000 políticas built-in
Área de atuação
DevSecOps, Contêineres e Nuvem: Segurança de código, dependências, segredos, contêineres, IaC e ambientes em nuvem.
IaCpolicy-as-codeTerraformCloudFormationsecurity-scanning
Acessar o site oficial