Checkov

DevSecOps, Contêineres e Nuvem

Código aberto

O que é o Checkov

Scanner de segurança para infraestrutura como código (IaC). Analisa Terraform, CloudFormation, Kubernetes, Dockerfile, ARM templates e outros antes do deploy. Utiliza análise baseada em grafos para entender relações entre recursos e detectar configurações inseguras.

Recursos principais

  • Análise de Terraform, CloudFormation, K8s, Dockerfile
  • Políticas baseadas em grafos de recursos
  • Detecção de secrets em código
  • Integração com CI/CD pipelines
  • Mais de 1000 políticas built-in

Área de atuação

DevSecOps, Contêineres e Nuvem: Segurança de código, dependências, segredos, contêineres, IaC e ambientes em nuvem.

IaCpolicy-as-codeTerraformCloudFormationsecurity-scanning
Acessar o site oficial
Voltar ao catálogo de ferramentas