
checkov v3.3.8
أداة تحليل ثابت للبنية التحتية كرمز (IaC) تكتشف سوء التهيئة السحابية، الثغرات الأمنية، والأسرار عبر Terraform وKubernetes وCloudFormation وصور الحاويات أثناء وقت البناء.
Checkov هي أداة تحليل كود ثابت للبنية التحتية ككود (IaC) وأيضًا أداة تحليل تركيب البرامج (SCA) للصور وحزم المصادر المفتوحة.
تقوم بفحص البنية التحتية السحابية المزودة باستخدام Terraform، خطة Terraform، Cloudformation، AWS SAM، Kubernetes، مخططات Helm، Kustomize، Dockerfile، Serverless، Bicep، OpenAPI، قوالب ARM، أو OpenTofu وتكتشف التهيئات الخاطئة للأمان والامتثال باستخدام الفحص القائم على الرسم البياني.
تقوم بإجراء فحص تحليل تركيب البرامج (SCA) وهو فحص للحزم مفتوحة المصدر والصور بحثًا عن نقاط الضعف الشائعة والتعرضات (CVEs).
كما يعمل Checkov على تشغيل Prisma Cloud Application Security، وهي المنصة الأولى للمطورين التي تقوم بتدوين وتبسيط أمان السحابة طوال دورة حياة التطوير. يقوم Prisma Cloud بتحديد وإصلاح ومنع التهيئات الخاطئة في موارد السحابة وملفات البنية التحتية ككود.
جدول المحتويات
الميزات
- أكثر من 1000 سياسة مدمجة تغطي أفضل ممارسات الأمان والامتثال لـ AWS و Azure و Google Cloud.
- يقوم بفحص ملفات قوالب Terraform و Terraform plan و Terraform JSON و CloudFormation و AWS SAM و Kubernetes و Helm و Kustomize و Dockerfile و Serverless framework و Ansible و Bicep و ARM و OpenTofu.
- يقوم بفحص ملفات سير عمل Argo Workflows و Azure Pipelines و BitBucket Pipelines و Circle CI Pipelines و GitHub Actions و GitLab CI.
- يدعم سياسات الوعي بالسياق بناءً على الفحص القائم على الرسم البياني في الذاكرة.
- يدعم تنسيق Python لسياسات السمات وتنسيق YAML لكل من سياسات السمات والسياسات المركبة.
- يكتشف بيانات اعتماد AWS في Userdata الخاص بـ EC2 ومتغيرات بيئة Lambda وموفري Terraform.
- يحدد الأسرار باستخدام التعبيرات العادية والكلمات الرئيسية والكشف القائم على الانتروبيا.
- يقيم إعدادات موفر Terraform لتنظيم إنشاء وإدارة وتحديثات IaaS أو PaaS أو SaaS المُدارة عبر Terraform.
- تدعم السياسات تقييم المتغيرات لقيمتها الافتراضية الاختيارية.
- يدعم الإلغاء المضمن للمخاطر المقبولة أو الإيجابيات الكاذبة لتقليل حالات فشل الفحص المتكررة. يدعم أيضًا التخطي العام باستخدام CLI.
- المخرجات متاحة حاليًا كـ CLI و CycloneDX و JSON و JUnit XML و CSV و SARIF و markdown الخاص بـ GitHub ورابط لأدلة الإصلاح.
لقطات الشاشة
نتائج الفحص في CLI

نتائج الفحص المجدول في Jenkins

البدء
المتطلبات
- Python >= 3.9, <=3.12
- Terraform >= 0.12
التثبيت
لتثبيت pip، اتبع الوثائق الرسمية```sh pip3 install checkov
قد تتطلب بعض البيئات (مثل دبيان 12) تثبيت Checkov في بيئة افتراضية.```sh
# Create and activate a virtual environment
python3 -m venv /path/to/venv/checkov
cd /path/to/venv/checkov
source ./bin/activate
# Install Checkov with pip
pip install checkov
# Optional: Create a symlink for easy access
sudo ln -s /path/to/venv/checkov/bin/checkov /usr/local/bin/checkov
أو مع Homebrew (macOS أو Linux)```sh brew install checkov
### تمكين bash autocomplete```sh
source <(register-python-argcomplete checkov)
