implementing-infrastructure-as-code-security-scanning - 使用 Checkov、tfsec、KICS 实现 IaC 安全扫描
使用 Checkov、tfsec 和 KICS 对 Terraform、CloudFormation、Kubernetes 和 Helm 等基础设施即代码模板进行自动化安全扫描,在部署前检测配置错误。
标签
更新于: 2026-06-30能力
典型输入
典型输出
该技能可以做什么
- 扫描 Terraform 文件
- 扫描 CloudFormation 模板
- 扫描 Kubernetes 清单
- 扫描 Helm Charts
- 扫描 Terraform Plan JSON
- 创建自定义 Checkov 策略
- 配置扫描基线与豁免规则
- 集成 IaC 扫描至 CI/CD 流水线
- 上传 SARIF 扫描结果
- 通过 Docker 运行 KICS 扫描
输入
- Terraform 文件
- CloudFormation 模板
- Kubernetes 清单
- Helm Charts
- CI/CD 流水线配置
- Bridgecrew API 密钥(可选)
输出
- IaC 安全扫描报告
- SARIF 扫描结果文件
- CI/CD 流水线门禁状态
- 自定义安全策略定义
要求
- 已安装 Checkov v3.x
- 已安装 tfsec
- 仓库中包含 Terraform、CloudFormation 或 Kubernetes IaC 文件
- CI/CD 流水线可访问 IaC 目录
