أداة تحليل ثابت للبنية التحتية كرمز (IaC) تكتشف سوء التهيئة السحابية، الثغرات الأمنية، والأسرار عبر Terraform وKubernetes وCloudFormation وصور الحاويات أثناء وقت البناء.
Checkov هي أداة تحليل كود ثابت للبنية التحتية ككود (IaC) وأيضًا أداة تحليل تركيب البرامج (SCA) للصور وحزم المصادر المفتوحة.
تقوم بفحص البنية التحتية السحابية المزودة باستخدام Terraform، خطة Terraform، Cloudformation، AWS SAM، Kubernetes، مخططات Helm، Kustomize، Dockerfile، Serverless، Bicep، OpenAPI، قوالب ARM، أو OpenTofu وتكتشف التهيئات الخاطئة للأمان والامتثال باستخدام الفحص القائم على الرسم البياني.
تقوم بإجراء فحص تحليل تركيب البرامج (SCA) وهو فحص للحزم مفتوحة المصدر والصور بحثًا عن نقاط الضعف الشائعة والتعرضات (CVEs).
كما يعمل Checkov على تشغيل Prisma Cloud Application Security، وهي المنصة الأولى للمطورين التي تقوم بتدوين وتبسيط أمان السحابة طوال دورة حياة التطوير. يقوم Prisma Cloud بتحديد وإصلاح ومنع التهيئات الخاطئة في موارد السحابة وملفات البنية التحتية ككود.
نتائج الفحص في CLI

نتائج الفحص المجدول في Jenkins

لتثبيت pip، اتبع الوثائق الرسمية```sh pip3 install checkov
قد تتطلب بعض البيئات (مثل دبيان 12) تثبيت Checkov في بيئة افتراضية.```sh
# Create and activate a virtual environment
python3 -m venv /path/to/venv/checkov
cd /path/to/venv/checkov
source ./bin/activate
# Install Checkov with pip
pip install checkov
# Optional: Create a symlink for easy access
sudo ln -s /path/to/venv/checkov/bin/checkov /usr/local/bin/checkov
أو مع Homebrew (macOS أو Linux)```sh brew install checkov
### تمكين bash autocomplete```sh
source <(register-python-argcomplete checkov)