
kics v2.1.21
ماسح تحليل ثابت للبنية التحتية كرمز يكشف الثغرات الأمنية، وانتهاكات الامتثال، والتكوينات الخاطئة عبر Terraform وKubernetes وCloudFormation وأكثر من 20 منصة IaC.
ابحث عن الثغرات الأمنية، ومشكلات الامتثال، والأخطاء في تكوين البنية التحتية مبكراً في دورة تطوير البنية التحتية ككود باستخدام KICS من Checkmarx.
KICS اختصار لـ Keeping Infrastructure as Code Secure، وهو مفتوح المصدر وأداة لا غنى عنها لأي مشروع سحابي أصلي.
المنصات المدعومة
البدء
إعداد واستخدام KICS سهل للغاية.
- أولاً، اطلع على كيفية تثبيت وتشغيل KICS.
- ثم استكشف تنسيق نتائج مخرجات KICS وقم بإصلاح المشكلات المكتشفة بسرعة.
هل تهتم بالميزات المتقدمة؟
- تعمق في استعلامات KICS.
- افهم كيفية دمج KICS في خطوط أنابيب CI/CD المفضلة لديك.
راجع وثائق KICS لمزيد من التفاصيل والمواضيع.
كيف يعمل
ما يجعل KICS قوياً وشائعاً حقاً هو قابلية التوسع المضمنة فيه. تتحقق هذه القابلية من خلال:
- قواعد إرشادية (heuristics) قابلة للتخصيص بالكامل وقابلة للتعديل، تسمى استعلامات. يمكن تحريرها وتوسيعها وإضافتها بسهولة.
- بنية قوية ولكنها بسيطة في نفس الوقت، تسمح بإضافة دعم لحلول البنية التحتية ككود جديدة بسرعة.
المجتمع
نرحب بانضمامك إلى مجتمعنا، والتحدث معنا على مناقشات GitHub أو الاتصال بفريق KICS الأساسي على [email protected].
مساهمو KICS
اطلع على مساهمينا الأفراد في صفحة المجتمع. نرحب بانضمامك إليهم من خلال المساهمة في KICS.
كما نشكر المنظمات التالية على مساهمتها المستمرة:
- Checkmarx
- Bedrock Streaming (منذ الإصدار v1.4.8)
- Dynatrace (منذ الإصدار v1.5.1)
- Orca Security (منذ الإصدار v1.5.10)
مستخدمو KICS
يتم استخدام KICS من قبل العديد من الشركات والمؤسسات، بعضها مدرج أدناه. إذا كنت ترغب في أن تُدرج هنا، يرجى فتح طلب سحب (PR).
- Checkmarx (أمان البنية التحتية ككود)
- GitLab (فحص البنية التحتية ككود)
- Bedrock Streaming
- Cisco (أمان CI/CD)
- Orca Security
- JIT (SAST للبنية التحتية ككود)
- Firefly (دمج Firefly مع KICS من Checkmarx)
- Redpanda
- Keptn / Keptn Lifecycle Toolkit
الحفاظ على أمان البنية التحتية ككود!
© 2026 شركة Checkmarx المحدودة. جميع الحقوق محفوظة.
