#Checkov

Vladimir Mikhalevheyvaldemar
2025-05-26

🚨 Security doesn't start in prod — it starts at terraform plan.

With Policy as Code tools like , , Snyk, and by HashiCorp, you can catch misconfigs before they deploy. 🛡️

🎥 youtube.com/shorts/C-2OJMFVz8c

Jakub Wołynkojwolynko
2025-04-29

Hi there,

If you will be able to use any tech stack for what you will use? I’m especially interested in part, for static part and seems to be solid partners, but for dynamic scans I’m still searching…

Neil Craigtdp_org
2024-09-19

I'd love to be able to use Checkov to validate that my Node package.json doesn't e.g. contain ranges for dependency versions.

Anyone know if this is possible? I'd want to run it in CI/CD (Google Cloud Build).

checkov.io/

Arthur Lutz (Zenika)arthurzenika@pouet.chapril.org
2024-06-13

👮 l'idée des checks en pre ou post terraform plan laisse une grande flexibilité de mise en place

🧑‍💻 la feature démontrée sur PaloAlto où leur moteur te fais directement des suggestions de code dans une Pull Request est assez efficace, à voir si github.com/reviewdog/reviewdog (suggéré par @jagostini ) pourrait faire ce genre de chose en combinant avec checkov...

#DevSecOps #AWS #Terraform #IAC #checkov #yok #Cloud

Arthur Lutz (Zenika)arthurzenika@pouet.chapril.org
2024-06-13

🔎 checkov checkov.io/ était déjà dans mes radars, là c'est du libre, il y a des checks sympas

🤖 yok tague automatiquement façon gitops les ressources terraform yor.io/

🔧 coté Github actions pour checkov il te fais une liste d'actions dans l'onglet Security

🛑 un présentateur qui dit que générer de l'IAC avec de LLM c'est pas idéal, ça fait du bien

#DevSecOps #AWS #Terraform #IAC #checkov #yok #Cloud

Arthur Lutz (Zenika)arthurzenika@pouet.chapril.org
2024-06-13

☁️ 🔒 Hier, j'ai participé à un Workshop organisé par Hashicorp avec des actions à faire sur Github, Terraform Cloud, AWS (et une démo présentée sur Palo Alto Cloud). J'ai appris quelques trucs, c'est chouette (bon, c'est pas mal de logiciel privatif, mais les principes sont intéressants) :

Le programme du workshop est public : github.com/PaloAltoNetworks/pr

Quelques trucs en 🧵

#DevSecOps #AWS #Terraform #IAC #checkov #yok #Cloud

2024-05-30

Обзор сканеров безопасности для проверки конфигурации Terraform

Для работы с облачными провайдерами существует способ управления инфраструктурой как кодом (англ. Infrastructure-as-Code, сокр. Iac). Для этих задач используется широко известный инструмент под названием Terraform . В основном он используется для работы с такими провайдерами, как Amazon Web Services, Microsoft Azure, Google Cloud Platform, Oracle Cloud. Также Terraform поддерживает работу с необлачными решениями, в их числе Active Directory, Docker, VMware vSphere. Как и при использовании любой другой технологии, при работе с конфигурацией Terraform могут возникать различные проблемы безопасности — несанкционированный доступ, инъекционные атаки, внедрение вредоносного кода, инсайдерские угрозы. В статье рассмотрим популярные утилиты , которые помогут выявить такие проблемы в конфигурационных файлах Terraform.

habr.com/ru/companies/first/ar

#terraform #утилиты #безопасность #сканер #Checkov #Terrascan #Tfsec

2023-03-24

🎉 Excited to share parts 3 & 4 of my Secure Terraform series! Discover essential tools for securing your Infrastructure as Code projects: Terrascan & Checkov. 🛡️💻

📘 Part 3: Terrascan - Improve security & compliance with Terraform code ➡️ chris-ayers.com/2023/03/22/sec
📘 Part 4: Checkov - Ensure security & compliance in your IaC projects ➡️ chris-ayers.com/2023/03/24/sec

#SecureTerraform #InfrastructureAsCode #Terrascan #Checkov #Security #Compliance #DevOps #Terraform

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst