
بنية تحتية من Terraform معرضة للاختراق بشكل متعمد لتعلم اكتشاف الأخطاء في التهيئة السحابية وممارسات DevSecOps عبر AWS وAzure وGCP.
TerraGoat هو مستودع Terraform "قابل للثغرات حسب التصميم" من Bridgecrew.

TerraGoat هو مستودع Terraform "قابل للثغرات حسب التصميم" من Bridgecrew. TerraGoat هو مشروع تعليمي وتدريبي يوضح كيف يمكن لأخطاء التهيئة الشائعة أن تجد طريقها إلى بيئات الإنتاج السحابية.
تم بناء TerraGoat لتمكين فرق DevSecOps من تصميم وتنفيذ استراتيجية مستدامة لمنع سوء التهيئة. يمكن استخدامه لاختبار إطار عمل السياسة كرمز مثل Bridgecrew و Checkov، وأدوات الفحص المضمنة، وربطات ما قبل الالتزام، أو طرق فحص الكود الأخرى.
يتبع TerraGoat تقليد مشاريع *Goat الحالية التي توفر أرضية تدريب أساسية لممارسة تطبيق أفضل الممارسات الأمنية للبنية التحتية السحابية.
قبل المتابعة، يرجى ملاحظة هذا التحذير:
⚠️ يقوم TerraGoat بإنشاء موارد AWS قابلة للثغرات عن قصد في حسابك. لا تقم بنشر TerraGoat في بيئة إنتاج أو بجانب أي موارد AWS حساسة.
لمنع وصول البنية التحتية القابلة للثغرات إلى الإنتاج، راجع: Bridgecrew و checkov، أداة التحليل الثابت مفتوحة المصدر للبنية التحتية كرمز.
يمكنك نشر عدة مجموعات TerraGoat في حساب AWS واحد باستخدام المعامل TF_VAR_environment.
export TERRAGOAT_STATE_BUCKET="mydevsecops-bucket" export TF_VAR_company_name=acme export TF_VAR_environment=mydevsecops export TF_VAR_region="us-west-2"
aws s3api create-bucket --bucket $TERRAGOAT_STATE_BUCKET
--region $TF_VAR_region --create-bucket-configuration LocationConstraint=$TF_VAR_region
aws s3api put-bucket-versioning --bucket $TERRAGOAT_STATE_BUCKET --versioning-configuration Status=Enabled
aws s3api put-bucket-encryption --bucket $TERRAGOAT_STATE_BUCKET --server-side-encryption-configuration '{ "Rules": [ { "ApplyServerSideEncryptionByDefault": { "SSEAlgorithm": "aws:kms" } } ] }'
#### تطبيق TerraGoat (AWS)```bash
cd terraform/aws/
terraform init \
-backend-config="bucket=$TERRAGOAT_STATE_BUCKET" \
-backend-config="key=$TF_VAR_company_name-$TF_VAR_environment.tfstate" \
-backend-config="region=$TF_VAR_region"
terraform apply
terraform destroy
#### إنشاء عدة مجموعات TerraGoat AWS```bash
cd terraform/aws/
export TERRAGOAT_ENV=$TF_VAR_environment
export TERRAGOAT_STACKS_NUM=5
for i in $(seq 1 $TERRAGOAT_STACKS_NUM)
do
export TF_VAR_environment=$TERRAGOAT_ENV$i
terraform init \
-backend-config="bucket=$TERRAGOAT_STATE_BUCKET" \
-backend-config="key=$TF_VAR_company_name-$TF_VAR_environment.tfstate" \
-backend-config="region=$TF_VAR_region"
terraform apply -auto-approve
done
cd terraform/aws/
export TF_VAR_environment = $TERRAGOAT_ENV
for i in $(seq 1 $TERRAGOAT_STACKS_NUM)
do
export TF_VAR_environment=$TERRAGOAT_ENV$i
terraform init
-backend-config="bucket=$TERRAGOAT_STATE_BUCKET"
-backend-config="key=$TF_VAR_company_name-$TF_VAR_environment.tfstate"
-backend-config="region=$TF_VAR_region"
terraform destroy -auto-approve
done
### إعداد Azure
#### التثبيت (Azure)
يمكنك نشر مجموعات متعددة من TerraGoat في اشتراك Azure واحد باستخدام المعامل `TF_VAR_environment`.
#### إنشاء حساب تخزين Azure (Storage Account) خلفي للاحتفاظ بحالة Terraform```bash
export TERRAGOAT_RESOURCE_GROUP="TerraGoatRG"
export TERRAGOAT_STATE_STORAGE_ACCOUNT="mydevsecopssa"
export TERRAGOAT_STATE_CONTAINER="mydevsecops"
export TF_VAR_environment="dev"
export TF_VAR_region="westus"
# Create resource group
az group create --location $TF_VAR_region --name $TERRAGOAT_RESOURCE_GROUP
# Create storage account
az storage account create --name $TERRAGOAT_STATE_STORAGE_ACCOUNT --resource-group $TERRAGOAT_RESOURCE_GROUP --location $TF_VAR_region --sku Standard_LRS --kind StorageV2 --https-only true --encryption-services blob
# Get storage account key
ACCOUNT_KEY=$(az storage account keys list --resource-group $TERRAGOAT_RESOURCE_GROUP --account-name $TERRAGOAT_STATE_STORAGE_ACCOUNT --query [0].value -o tsv)
# Create blob container
az storage container create --name $TERRAGOAT_STATE_CONTAINER --account-name $TERRAGOAT_STATE_STORAGE_ACCOUNT --account-key $ACCOUNT_KEY
cd terraform/azure/
terraform init -reconfigure -backend-config="resource_group_name=$TERRAGOAT_RESOURCE_GROUP"
-backend-config "storage_account_name=$TERRAGOAT_STATE_STORAGE_ACCOUNT"
-backend-config="container_name=$TERRAGOAT_STATE_CONTAINER"
-backend-config "key=$TF_VAR_environment.terraform.tfstate"
terraform apply
#### إزالة TerraGoat (Azure)```bash
terraform destroy
يمكنك نشر عدة مجموعات TerraGoat في مشروع GCP واحد باستخدام المعامل TF_VAR_environment.
لاستخدام terraform، يلزم وجود حساب خدمة ومجموعة مطابقة من بيانات الاعتماد. إذا لم تكن موجودة، يجب إنشاؤها يدويًا للمشروع المعني. لإنشاء حساب الخدمة:
IAM > Service Accounts.CREATE SERVICE ACCOUNT.terragoat) وانقر على CREATE.Project > Editor وانقر على CONTINUE.DONE.لإنشاء بيانات الاعتماد:
IAM > Service Accounts وانقر على حساب الخدمة المعني.ADD KEY > Create new key > JSON وانقر على CREATE. سيؤدي ذلك إلى إنشاء ملف .json وتنزيله على جهاز الكمبيوتر الخاص بك.نوصي بحفظ المفتاح باسم أجمل من الاسم الذي تم إنشاؤه تلقائيًا (أي terragoat_credentials.json)، وتخزين ملف JSON الناتج داخل دليل terraform/gcp الخاص بـ terragoat.
بمجرد إعداد بيانات الاعتماد، قم بإنشاء تكوين BE على النحو التالي:```bash
export TF_VAR_environment="dev"
export TF_TERRAGOAT_STATE_BUCKET=remote-state-bucket-terragoat
export TF_VAR_credentials_path=<PATH_TO_CREDNETIALS_FILE> # example: export TF_VAR_credentials_path=terragoat_credentials.json
export TF_VAR_project=<YOUR_PROJECT_NAME_HERE>
gsutil mb gs://${TF_TERRAGOAT_STATE_BUCKET}
#### تطبيق TerraGoat (GCP)```bash
cd terraform/gcp/
terraform init -reconfigure -backend-config="bucket=$TF_TERRAGOAT_STATE_BUCKET" \
-backend-config "credentials=$TF_VAR_credentials_path" \
-backend-config "prefix=terragoat/${TF_VAR_environment}"
terraform apply
terraform destroy
## قطيع Bridgecrew من أدوات IaC
* [CfnGoat](https://github.com/bridgecrewio/cfngoat) - قالب Cloudformation قابل للاختراق عن طريق التصميم
* [TerraGoat](https://github.com/bridgecrewio/terragoat) - حزمة Terraform قابلة للاختراق عن طريق التصميم
* [CDKGoat](https://github.com/bridgecrewio/cdkgoat) - تطبيق CDK قابل للاختراق عن طريق التصميم
* [kustomizegoat](https://github.com/bridgecrewio/kustomizegoat) - نشر kustomize قابل للاختراق عن طريق التصميم
## المساهمة
نرحب بالمساهمات!
يسعدنا سماع المزيد من الأفكار حول كيفية العثور على أنماط تصميم البنية التحتية كرمز القابلة للاختراق.
## الدعم
تقوم [Bridgecrew](https://bridgecrew.io/?utm_source=github&utm_medium=organic_oss&utm_campaign=terragoat) ببناء وصيانة TerraGoat لتشجيع اعتماد السياسات كرمز.
إذا كنت بحاجة إلى دعم مباشر، يمكنك الاتصال بنا على [[email protected]](mailto:[email protected]).
## نقاط الضعف الحالية (تم إنشاؤها تلقائيًا)
### نتائج فحص terraform:| | check_id | file | resource | check_name | guideline |
|-----|---------------|-------------------------------|---------------------------------------------------------|--------------------------------------------------------------------------------------------------------------------------------------------------------------|----------------------------------------------------------------------------------------------------------------------------------------------|
| 0 | CKV_ALI_10 | /alicloud/bucket.tf | alicloud_oss_bucket.bad_bucket | تأكد من تفعيل الإصدارات (Versioning) في دلو OSS | |
| 1 | CKV_ALI_12 | /alicloud/bucket.tf | alicloud_oss_bucket.bad_bucket | تأكد من تفعيل تسجيل الوصول (Access Logging) في دلو OSS | |
| 2 | CKV_ALI_11 | /alicloud/bucket.tf | alicloud_oss_bucket.bad_bucket | تأكد من تفعيل التسريع (Transfer Acceleration) في دلو OSS | |
| 3 | CKV_ALI_1 | /alicloud/bucket.tf | alicloud_oss_bucket.bad_bucket | دلو Alibaba Cloud OSS قابل للوصول للعامة | |
| 4 | CKV_ALI_6 | /alicloud/bucket.tf | alicloud_oss_bucket.bad_bucket | تأكد من تشفير دلو OSS باستخدام المفتاح الرئيسي للعميل (Customer Master Key) | |
| 5 | CKV_ALI_36 | /alicloud/rds.tf | alicloud_db_instance.seeme | تأكد من تفعيل log_disconnections في مثيل RDS | |
| 6 | CKV_ALI_37 | /alicloud/rds.tf | alicloud_db_instance.seeme | تأكد من تفعيل log_connections في مثيل RDS | |
| 7 | CKV_ALI_34 | /alicloud/rds.tf | alicloud_db_instance.seeme | تأكد من ضبط مثيل RDS على الترقية التلقائية للإصدارات الفرعية | |
| 8 | CKV_ALI_20 | /alicloud/rds.tf | alicloud_db_instance.seeme | تأكد من استخدام مثيل RDS لبروتوكول SSL | |
| 9 | CKV_ALI_30 | /alicloud/rds.tf | alicloud_db_instance.seeme | تأكد من الترقية التلقائية للإصدارات الفرعية في مثيل RDS | |
| 10 | CKV_ALI_35 | /alicloud/rds.tf | alicloud_db_instance.seeme | تأكد من تفعيل log_duration في مثيل RDS | |
| 11 | CKV_ALI_9 | /alicloud/rds.tf | alicloud_db_instance.seeme | تأكد من أن مثيل قاعدة البيانات ليس عاماً | |
| 12 | CKV_ALI_25 | /alicloud/rds.tf | alicloud_db_instance.seeme | تأكد من أن فترة الاحتفاظ بـ SQL Collector في مثيل RDS أكبر من 180 | |
| 13 | CKV_ALI_4 | /alicloud/trail.tf | alicloud_actiontrail_trail.fail | تأكد من تسجيل Action Trail لجميع المناطق | |
| 14 | CKV_ALI_5 | /alicloud/trail.tf | alicloud_actiontrail_trail.fail | تأكد من تسجيل Action Trail لجميع الأحداث | |
| 15 | CKV_ALI_10 | /alicloud/trail.tf | alicloud_oss_bucket.trail | تأكد من تفعيل الإصدارات (Versioning) في دلو OSS | |
| 16 | CKV_ALI_12 | /alicloud/trail.tf | alicloud_oss_bucket.trail | تأكد من تفعيل تسجيل الوصول (Access Logging) في دلو OSS | |
| 17 | CKV_ALI_11 | /alicloud/trail.tf | alicloud_oss_bucket.trail | تأكد من تفعيل التسريع (Transfer Acceleration) في دلو OSS | |
| 18 | CKV_ALI_6 | /alicloud/trail.tf | alicloud_oss_bucket.trail | تأكد من تشفير دلو OSS باستخدام المفتاح الرئيسي للعميل (Customer Master Key) | |
| 19 | CKV_AWS_157 | /aws/db-app.tf | aws_db_instance.default | تأكد من تفعيل Multi-AZ في مثيلات RDS | https://docs.bridgecrew.io/docs/general_73 |
| 20 | CKV_AWS_161 | /aws/db-app.tf | aws_db_instance.default | تأكد من تفعيل المصادقة عبر IAM في قاعدة بيانات RDS | https://docs.bridgecrew.io/docs/ensure-rds-database-has-iam-authentication-enabled |
| 21 | CKV_AWS_16 | /aws/db-app.tf | aws_db_instance.default | تأكد من أن جميع البيانات المخزنة في RDS مشفرة بشكل آمن عند السكون | https://docs.bridgecrew.io/docs/general_4 |
| 22 | CKV_AWS_226 | /aws/db-app.tf | aws_db_instance.default | تأكد من حصول مثيل قاعدة البيانات على جميع الترقيات الفرعية تلقائياً | |
| 23 | CKV_AWS_17 | /aws/db-app.tf | aws_db_instance.default | تأكد من أن جميع البيانات المخزنة في RDS غير قابلة للوصول العام | https://docs.bridgecrew.io/docs/public_2 |
| 24 | CKV_AWS_118 | /aws/db-app.tf | aws_db_instance.default | تأكد من تفعيل المراقبة المحسّنة (Enhanced Monitoring) لمثيلات Amazon RDS | https://docs.bridgecrew.io/docs/ensure-that-enhanced-monitoring-is-enabled-for-amazon-rds-instances |
| 25 | CKV_AWS_129 | /aws/db-app.tf | aws_db_instance.default | تأكد من تفعيل السجلات الخاصة بـ Amazon Relational Database Service (Amazon RDS) | https://docs.bridgecrew.io/docs/ensure-that-respective-logs-of-amazon-relational-database-service-amazon-rds-are-enabled |
| 26 | CKV_AWS_133 | /aws/db-app.tf | aws_db_instance.default | تأكد من وجود سياسة نسخ احتياطي (Backup) لمثيلات RDS | https://docs.bridgecrew.io/docs/ensure-that-rds-instances-have-backup-policy |
| 27 | CKV_AWS_23 | /aws/db-app.tf | aws_security_group.default | تأكد من أن كل قاعدة من قواعد مجموعة الأمان تحتوي على وصف | https://docs.bridgecrew.io/docs/networking_31 |
| 28 | CKV_AWS_23 | /aws/db-app.tf | aws_security_group_rule.ingress | تأكد من أن كل قاعدة من قواعد مجموعة الأمان تحتوي على وصف | https://docs.bridgecrew.io/docs/networking_31 |
| 29 | CKV_AWS_23 | /aws/db-app.tf | aws_security_group_rule.egress | تأكد من أن كل قاعدة من قواعد مجموعة الأمان تحتوي على وصف | https://docs.bridgecrew.io/docs/networking_31 |
| 30 | CKV_AWS_79 | /aws/db-app.tf | aws_instance.db_app | تأكد من عدم تفعيل الإصدار 1 من خدمة بيانات التعريف (Instance Metadata Service) | https://docs.bridgecrew.io/docs/bc_aws_general_31 |
| 31 | CKV_AWS_135 | /aws/db-app.tf | aws_instance.db_app | تأكد من تحسين EC2 لـ EBS | https://docs.bridgecrew.io/docs/ensure-that-ec2-is-ebs-optimized |
| 32 | CKV_AWS_8 | /aws/db-app.tf | aws_instance.db_app | تأكد من أن جميع البيانات المخزنة في تكوين الإطلاق (Launch Configuration) أو Elastic Blocks Store مشفرة بشكل آمن | https://docs.bridgecrew.io/docs/general_13 |
| 33 | CKV_AWS_126 | /aws/db-app.tf | aws_instance.db_app | تأكد من تفعيل المراقبة التفصيلية (Detailed Monitoring) لمثيلات EC2 | https://docs.bridgecrew.io/docs/ensure-that-detailed-monitoring-is-enabled-for-ec2-instances |
| 34 | CKV_AWS_79 | /aws/ec2.tf | aws_instance.web_host | تأكد من عدم تفعيل الإصدار 1 من خدمة بيانات التعريف (Instance Metadata Service) | https://docs.bridgecrew.io/docs/bc_aws_general_31 |
| 35 | CKV_AWS_135 | /aws/ec2.tf | aws_instance.web_host | تأكد من تحسين EC2 لـ EBS | https://docs.bridgecrew.io/docs/ensure-that-ec2-is-ebs-optimized |
| 36 | CKV_AWS_8 | /aws/ec2.tf | aws_instance.web_host | تأكد من أن جميع البيانات المخزنة في تكوين الإطلاق (Launch Configuration) أو Elastic Blocks Store مشفرة بشكل آمن | https://docs.bridgecrew.io/docs/general_13 |
| 37 | CKV_AWS_46 | /aws/ec2.tf | aws_instance.web_host | تأكد من عدم وجود أسرار ثابتة في بيانات مستخدم EC2 | https://docs.bridgecrew.io/docs/bc_aws_secrets_1 |
| 38 | CKV_AWS_126 | /aws/ec2.tf | aws_instance.web_host | تأكد من تفعيل المراقبة التفصيلية (Detailed Monitoring) لمثيلات EC2 | https://docs.bridgecrew.io/docs/ensure-that-detailed-monitoring-is-enabled-for-ec2-instances |
| 39 | CKV_AWS_3 | /aws/ec2.tf | aws_ebs_volume.web_host_storage | تأكد من أن جميع البيانات المخزنة في EBS مشفرة بشكل آمن | https://docs.bridgecrew.io/docs/general_3-encrypt-eps-volume |
| 40 | CKV_AWS_189 | /aws/ec2.tf | aws_ebs_volume.web_host_storage | تأكد من تشفير حجم EBS بواسطة KMS باستخدام مفتاح يديره العميل (CMK) | https://docs.bridgecrew.io/docs/bc_aws_general_109 |
| 41 | CKV_AWS_23 | /aws/ec2.tf | aws_security_group.web-node | تأكد من أن كل قاعدة من قواعد مجموعة الأمان تحتوي على وصف | https://docs.bridgecrew.io/docs/networking_31 |
| 42 | CKV_AWS_260 | /aws/ec2.tf | aws_security_group.web-node | تأكد من عدم وجود قواعد دخول تسمح بالوصول من 0.0.0.0/0 إلى المنفذ 80 | |
| 43 | CKV_AWS_24 | /aws/ec2.tf | aws_security_group.web-node | تأكد من عدم وجود قواعد دخول تسمح بالوصول من 0.0.0.0/0 إلى المنفذ 22 | https://docs.bridgecrew.io/docs/networking_1-port-security |
| 44 | CKV_AWS_130 | /aws/ec2.tf | aws_subnet.web_subnet | تأكد من أن الشبكات الفرعية VPC لا تقوم بتعيين عنوان IP عام بشكل افتراضي | https://docs.bridgecrew.io/docs/ensure-vpc-subnets-do-not-assign-public-ip-by-default |
| 45 | CKV_AWS_130 | /aws/ec2.tf | aws_subnet.web_subnet2 | تأكد من أن الشبكات الفرعية VPC لا تقوم بتعيين عنوان IP عام بشكل افتراضي | https://docs.bridgecrew.io/docs/ensure-vpc-subnets-do-not-assign-public-ip-by-default |
| 46 | CKV_AWS_136 | /aws/ecr.tf | aws_ecr_repository.repository | تأكد من تشفير مستودعات ECR باستخدام KMS | https://docs.bridgecrew.io/docs/ensure-that-ecr-repositories-are-encrypted |
| 47 | CKV_AWS_51 | /aws/ecr.tf | aws_ecr_repository.repository | تأكد من أن علامات صور ECR غير قابلة للتغيير | https://docs.bridgecrew.io/docs/bc_aws_general_24 |
| 48 | CKV_AWS_163 | /aws/ecr.tf | aws_ecr_repository.repository | تأكد من تفعيل فحص الصور عند الدفع في ECR | https://docs.bridgecrew.io/docs/general_8 |
| 49 | CKV_AWS_130 | /aws/eks.tf | aws_subnet.eks_subnet1 | تأكد من أن الشبكات الفرعية VPC لا تقوم بتعيين عنوان IP عام بشكل افتراضي | https://docs.bridgecrew.io/docs/ensure-vpc-subnets-do-not-assign-public-ip-by-default |
| 50 | CKV_AWS_130 | /aws/eks.tf | aws_subnet.eks_subnet2 | تأكد من أن الشبكات الفرعية VPC لا تقوم بتعيين عنوان IP عام بشكل افتراضي | https://docs.bridgecrew.io/docs/ensure-vpc-subnets-do-not-assign-public-ip-by-default |
| 51 | CKV_AWS_39 | /aws/eks.tf | aws_eks_cluster.eks_cluster | تأكد من تعطيل النقطة النهائية العامة لـ Amazon EKS | https://docs.bridgecrew.io/docs/bc_aws_kubernetes_2 |
| 52 | CKV_AWS_38 | /aws/eks.tf | aws_eks_cluster.eks_cluster | تأكد من أن النقطة النهائية العامة لـ Amazon EKS غير قابلة للوصول من 0.0.0.0/0 | https://docs.bridgecrew.io/docs/bc_aws_kubernetes_1 |
| 53 | CKV_AWS_37 | /aws/eks.tf | aws_eks_cluster.eks_cluster | تأكد من تفعيل تسجيل مستوى التحكم (Control Plane Logging) لـ Amazon EKS لجميع أنواع السجلات | https://docs.bridgecrew.io/docs/bc_aws_kubernetes_4 |
| 54 | CKV_AWS_58 | /aws/eks.tf | aws_eks_cluster.eks_cluster | تأكد من تفعيل تشفير الأسرار (Secrets Encryption) في مجموعة EKS | https://docs.bridgecrew.io/docs/bc_aws_kubernetes_3 |
| 55 | CKV_AWS_127 | /aws/elb.tf | aws_elb.weblb | تأكد من أن موازنة التحميل المرنة (Elastic Load Balancer) تستخدم شهادات SSL مقدمة من AWS Certificate Manager | https://docs.bridgecrew.io/docs/ensure-that-elastic-load-balancers-uses-ssl-certificates-provided-by-aws-certificate-manager |
| 56 | CKV_AWS_92 | /aws/elb.tf | aws_elb.weblb | تأكد من تفعيل تسجيل الوصول (Access Logging) في ELB | https://docs.bridgecrew.io/docs/bc_aws_logging_23 |
| 57 | CKV_AWS_111 | /aws/es.tf | aws_iam_policy_document.policy | تأكد من أن سياسات IAM لا تسمح بالوصول للكتابة بدون قيود | https://docs.bridgecrew.io/docs/ensure-iam-policies-do-not-allow-write-access-without-constraint |
| 58 | CKV_AWS_109 | /aws/es.tf | aws_iam_policy_document.policy | تأكد من أن سياسات IAM لا تسمح بإدارة الأذونات / تعريض الموارد بدون قيود | https://docs.bridgecrew.io/docs/ensure-iam-policies-do-not-allow-permissions-management-resource-exposure-without-constraint |
| 59 | CKV_AWS_137 | /aws/es.tf | aws_elasticsearch_domain.monitoring-framework | تأكد من تكوين Elasticsearch داخل VPC | https://docs.bridgecrew.io/docs/ensure-that-elasticsearch-is-configured-inside-a-vpc |
| 60 | CKV_AWS_247 | /aws/es.tf | aws_elasticsearch_domain.monitoring-framework | تأكد من تشفير جميع البيانات المخزنة في Elasticsearch باستخدام CMK | |
| 61 | CKV_AWS_248 | /aws/es.tf | aws_elasticsearch_domain.monitoring-framework | تأكد من أن Elasticsearch لا يستخدم مجموعة الأمان الافتراضية | |
| 62 | CKV_AWS_228 | /aws/es.tf | aws_elasticsearch_domain.monitoring-framework | تحقق من استخدام نطاق Elasticsearch لسياسة TLS محدثة | |
| 63 | CKV_AWS_84 | /aws/es.tf | aws_elasticsearch_domain.monitoring-framework | تأكد من تفعيل تسجيل نطاق Elasticsearch | https://docs.bridgecrew.io/docs/elasticsearch_7 |
| 64 | CKV_AWS_5 | /aws/es.tf | aws_elasticsearch_domain.monitoring-framework | تأكد من تشفير جميع البيانات المخزنة في Elasticsearch بشكل آمن عند السكون | https://docs.bridgecrew.io/docs/elasticsearch_3-enable-encryptionatrest |
| 65 | CKV_AWS_7 | /aws/kms.tf | aws_kms_key.logs_key | تأكد من تفعيل التدوير (Rotation) للمفاتيح الرئيسية التي ينشئها العميل (CMKs) | https://docs.bridgecrew.io/docs/logging_8 |
| 66 | CKV_AWS_115 | /aws/lambda.tf | aws_lambda_function.analysis_lambda | تأكد من تكوين دالة AWS Lambda للحد من التنفيذ المتزامن على مستوى الدالة | https://docs.bridgecrew.io/docs/ensure-that-aws-lambda-function-is-configured-for-function-level-concurrent-execution-limit |
| 67 | CKV_AWS_45 | /aws/lambda.tf | aws_lambda_function.analysis_lambda | تأكد من عدم وجود أسرار ثابتة في بيئة Lambda | https://docs.bridgecrew.io/docs/bc_aws_secrets_3 |
| 68 | CKV_AWS_50 | /aws/lambda.tf | aws_lambda_function.analysis_lambda | تفعيل تتبع X-ray في Lambda | https://docs.bridgecrew.io/docs/bc_aws_serverless_4 |
| 69 | CKV_AWS_117 | /aws/lambda.tf | aws_lambda_function.analysis_lambda | تأكد من تكوين دالة AWS Lambda داخل VPC | https://docs.bridgecrew.io/docs/ensure-that-aws-lambda-function-is-configured-inside-a-vpc-1 |
| 70 | CKV_AWS_173 | /aws/lambda.tf | aws_lambda_function.analysis_lambda | التحقق من إعدادات التشفير للمتغير البيئي في Lambda | https://docs.bridgecrew.io/docs/bc_aws_serverless_5 |
| 71 | CKV_AWS_116 | /aws/lambda.tf | aws_lambda_function.analysis_lambda | تأكد من تكوين دالة AWS Lambda لقائمة انتظار الرسائل الميتة (DLQ) | https://docs.bridgecrew.io/docs/ensure-that-aws-lambda-function-is-configured-for-a-dead-letter-queue-dlq |
| 72 | CKV_AWS_44 | /aws/neptune.tf | aws_neptune_cluster.default | تأكد من تشفير تخزين Neptune بشكل آمن | https://docs.bridgecrew.io/docs/general_18 |
| 73 | CKV_AWS_101 | /aws/neptune.tf | aws_neptune_cluster.default | تأكد من تفعيل تسجيل Neptune | https://docs.bridgecrew.io/docs/bc_aws_logging_24 |
| 74 | CKV_AWS_41 | /aws/providers.tf | aws.plain_text_access_keys_provider | تأكد من عدم وجود مفتاح وصول AWS و secret key ثابتين في المزود | https://docs.bridgecrew.io/docs/bc_aws_secrets_5 |
| 75 | CKV_AWS_128 | /aws/rds.tf | aws_rds_cluster.app1-rds-cluster | تأكد من أن مجموعات Amazon RDS Clusters لديها مصادقة AWS Identity and Access Management (IAM) مفعلة | https://docs.bridgecrew.io/docs/ensure-that-an-amazon-rds-clusters-have-iam-authentication-enabled |
| 76 | CKV_AWS_139 | /aws/rds.tf | aws_rds_cluster.app1-rds-cluster | تأكد من تفعيل حماية الحذف (Deletion Protection) في مجموعات RDS | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-and-instances-have-deletion-protection-enabled |
| 77 | CKV_AWS_96 | /aws/rds.tf | aws_rds_cluster.app1-rds-cluster | تأكد من تشفير جميع البيانات المخزنة في Aurora بشكل آمن عند السكون | https://docs.bridgecrew.io/docs/bc_aws_general_38 |
| 78 | CKV_AWS_162 | /aws/rds.tf | aws_rds_cluster.app1-rds-cluster | تأكد من تفعيل مصادقة IAM في مجموعة RDS | https://docs.bridgecrew.io/docs/ensure-rds-cluster-has-iam-authentication-enabled |
| 79 | CKV_AWS_133 | /aws/rds.tf | aws_rds_cluster.app1-rds-cluster | تأكد من وجود سياسة نسخ احتياطي (Backup) لمثيلات RDS | https://docs.bridgecrew.io/docs/ensure-that-rds-instances-have-backup-policy |
| 80 | CKV_AWS_128 | /aws/rds.tf | aws_rds_cluster.app2-rds-cluster | تأكد من أن مجموعات Amazon RDS Clusters لديها مصادقة AWS Identity and Access Management (IAM) مفعلة | https://docs.bridgecrew.io/docs/ensure-that-an-amazon-rds-clusters-have-iam-authentication-enabled |
| 81 | CKV_AWS_139 | /aws/rds.tf | aws_rds_cluster.app2-rds-cluster | تأكد من تفعيل حماية الحذف (Deletion Protection) في مجموعات RDS | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-and-instances-have-deletion-protection-enabled |
| 82 | CKV_AWS_96 | /aws/rds.tf | aws_rds_cluster.app2-rds-cluster | تأكد من تشفير جميع البيانات المخزنة في Aurora بشكل آمن عند السكون | https://docs.bridgecrew.io/docs/bc_aws_general_38 |
| 83 | CKV_AWS_162 | /aws/rds.tf | aws_rds_cluster.app2-rds-cluster | تأكد من تفعيل مصادقة IAM في مجموعة RDS | https://docs.bridgecrew.io/docs/ensure-rds-cluster-has-iam-authentication-enabled |
| 84 | CKV_AWS_128 | /aws/rds.tf | aws_rds_cluster.app3-rds-cluster | تأكد من أن مجموعات Amazon RDS Clusters لديها مصادقة AWS Identity and Access Management (IAM) مفعلة | https://docs.bridgecrew.io/docs/ensure-that-an-amazon-rds-clusters-have-iam-authentication-enabled |
| 85 | CKV_AWS_139 | /aws/rds.tf | aws_rds_cluster.app3-rds-cluster | تأكد من تفعيل حماية الحذف (Deletion Protection) في مجموعات RDS | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-and-instances-have-deletion-protection-enabled |
| 86 | CKV_AWS_96 | /aws/rds.tf | aws_rds_cluster.app3-rds-cluster | تأكد من تشفير جميع البيانات المخزنة في Aurora بشكل آمن عند السكون | https://docs.bridgecrew.io/docs/bc_aws_general_38 |
| 87 | CKV_AWS_162 | /aws/rds.tf | aws_rds_cluster.app3-rds-cluster | تأكد من تفعيل مصادقة IAM في مجموعة RDS | https://docs.bridgecrew.io/docs/ensure-rds-cluster-has-iam-authentication-enabled |
| 88 | CKV_AWS_128 | /aws/rds.tf | aws_rds_cluster.app4-rds-cluster | تأكد من أن مجموعات Amazon RDS Clusters لديها مصادقة AWS Identity and Access Management (IAM) مفعلة | https://docs.bridgecrew.io/docs/ensure-that-an-amazon-rds-clusters-have-iam-authentication-enabled |
| 89 | CKV_AWS_139 | /aws/rds.tf | aws_rds_cluster.app4-rds-cluster | تأكد من تفعيل حماية الحذف (Deletion Protection) في مجموعات RDS | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-and-instances-have-deletion-protection-enabled |
| 90 | CKV_AWS_96 | /aws/rds.tf | aws_rds_cluster.app4-rds-cluster | تأكد من تشفير جميع البيانات المخزنة في Aurora بشكل آمن عند السكون | https://docs.bridgecrew.io/docs/bc_aws_general_38 |
| 91 | CKV_AWS_162 | /aws/rds.tf | aws_rds_cluster.app4-rds-cluster | تأكد من تفعيل مصادقة IAM في مجموعة RDS | https://docs.bridgecrew.io/docs/ensure-rds-cluster-has-iam-authentication-enabled |
| 92 | CKV_AWS_128 | /aws/rds.tf | aws_rds_cluster.app5-rds-cluster | تأكد من أن مجموعات Amazon RDS Clusters لديها مصادقة AWS Identity and Access Management (IAM) مفعلة | https://docs.bridgecrew.io/docs/ensure-that-an-amazon-rds-clusters-have-iam-authentication-enabled |
| 93 | CKV_AWS_139 | /aws/rds.tf | aws_rds_cluster.app5-rds-cluster | تأكد من تفعيل حماية الحذف (Deletion Protection) في مجموعات RDS | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-and-instances-have-deletion-protection-enabled |
| 94 | CKV_AWS_96 | /aws/rds.tf | aws_rds_cluster.app5-rds-cluster | تأكد من تشفير جميع البيانات المخزنة في Aurora بشكل آمن عند السكون | https://docs.bridgecrew.io/docs/bc_aws_general_38 |
| 95 | CKV_AWS_162 | /aws/rds.tf | aws_rds_cluster.app5-rds-cluster | تأكد من تفعيل مصادقة IAM في مجموعة RDS | https://docs.bridgecrew.io/docs/ensure-rds-cluster-has-iam-authentication-enabled |
| 96 | CKV_AWS_128 | /aws/rds.tf | aws_rds_cluster.app6-rds-cluster | تأكد من أن مجموعات Amazon RDS Clusters لديها مصادقة AWS Identity and Access Management (IAM) مفعلة | https://docs.bridgecrew.io/docs/ensure-that-an-amazon-rds-clusters-have-iam-authentication-enabled |
| 97 | CKV_AWS_139 | /aws/rds.tf | aws_rds_cluster.app6-rds-cluster | تأكد من تفعيل حماية الحذف (Deletion Protection) في مجموعات RDS | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-and-instances-have-deletion-protection-enabled |
| 98 | CKV_AWS_96 | /aws/rds.tf | aws_rds_cluster.app6-rds-cluster | تأكد من تشفير جميع البيانات المخزنة في Aurora بشكل آمن عند السكون | https://docs.bridgecrew.io/docs/bc_aws_general_38 |
| 99 | CKV_AWS_162 | /aws/rds.tf | aws_rds_cluster.app6-rds-cluster | تأكد من تفعيل مصادقة IAM في مجموعة RDS | https://docs.bridgecrew.io/docs/ensure-rds-cluster-has-iam-authentication-enabled |
| 100 | CKV_AWS_128 | /aws/rds.tf | aws_rds_cluster.app7-rds-cluster | تأكد من أن مجموعات Amazon RDS Clusters لديها مصادقة AWS Identity and Access Management (IAM) مفعلة | https://docs.bridgecrew.io/docs/ensure-that-an-amazon-rds-clusters-have-iam-authentication-enabled |
| 101 | CKV_AWS_139 | /aws/rds.tf | aws_rds_cluster.app7-rds-cluster | تأكد من تفعيل حماية الحذف (Deletion Protection) في مجموعات RDS | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-and-instances-have-deletion-protection-enabled |
| 102 | CKV_AWS_96 | /aws/rds.tf | aws_rds_cluster.app7-rds-cluster | تأكد من تشفير جميع البيانات المخزنة في Aurora بشكل آمن عند السكون | https://docs.bridgecrew.io/docs/bc_aws_general_38 |
| 103 | CKV_AWS_162 | /aws/rds.tf | aws_rds_cluster.app7-rds-cluster | تأكد من تفعيل مصادقة IAM في مجموعة RDS | https://docs.bridgecrew.io/docs/ensure-rds-cluster-has-iam-authentication-enabled |
| 104 | CKV_AWS_128 | /aws/rds.tf | aws_rds_cluster.app8-rds-cluster | تأكد من أن مجموعات Amazon RDS Clusters لديها مصادقة AWS Identity and Access Management (IAM) مفعلة | https://docs.bridgecrew.io/docs/ensure-that-an-amazon-rds-clusters-have-iam-authentication-enabled |
| 105 | CKV_AWS_139 | /aws/rds.tf | aws_rds_cluster.app8-rds-cluster | تأكد من تفعيل حماية الحذف (Deletion Protection) في مجموعات RDS | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-and-instances-have-deletion-protection-enabled |
| 106 | CKV_AWS_96 | /aws/rds.tf | aws_rds_cluster.app8-rds-cluster | تأكد من تشفير جميع البيانات المخزنة في Aurora بشكل آمن عند السكون | https://docs.bridgecrew.io/docs/bc_aws_general_38 |
| 107 | CKV_AWS_162 | /aws/rds.tf | aws_rds_cluster.app8-rds-cluster | تأكد من تفعيل مصادقة IAM في مجموعة RDS | https://docs.bridgecrew.io/docs/ensure-rds-cluster-has-iam-authentication-enabled |
| 108 | CKV_AWS_128 | /aws/rds.tf | aws_rds_cluster.app9-rds-cluster | تأكد من أن مجموعات Amazon RDS Clusters لديها مصادقة AWS Identity and Access Management (IAM) مفعلة | https://docs.bridgecrew.io/docs/ensure-that-an-amazon-rds-clusters-have-iam-authentication-enabled |
| 109 | CKV_AWS_139 | /aws/rds.tf | aws_rds_cluster.app9-rds-cluster | تأكد من تفعيل حماية الحذف (Deletion Protection) في مجموعات RDS | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-and-instances-have-deletion-protection-enabled |
| 110 | CKV_AWS_96 | /aws/rds.tf | aws_rds_cluster.app9-rds-cluster | تأكد من تشفير جميع البيانات المخزنة في Aurora بشكل آمن عند السكون | https://docs.bridgecrew.io/docs/bc_aws_general_38 |
| 111 | CKV_AWS_162 | /aws/rds.tf | aws_rds_cluster.app9-rds-cluster | تأكد من تفعيل مصادقة IAM في مجموعة RDS | https://docs.bridgecrew.io/docs/ensure-rds-cluster-has-iam-authentication-enabled |
| 112 | CKV_AWS_186 | /aws/s3.tf | aws_s3_bucket_object.data_object | تأكد من تشفير كائن دلو S3 بواسطة KMS باستخدام مفتاح يديره العميل (CMK) | https://docs.bridgecrew.io/docs/bc_aws_general_106 |
| 113 | CKV_AZURE_116 | /azure/aks.tf | azurerm_kubernetes_cluster.k8s_cluster | تأكد من أن AKS يستخدم إضافة Azure Policies | https://docs.bridgecrew.io/docs/ensure-that-aks-uses-azure-policies-add-on |
| 114 | CKV_AZURE_8 | /azure/aks.tf | azurerm_kubernetes_cluster.k8s_cluster | تأكد من تعطيل لوحة تحكم Kubernetes | https://docs.bridgecrew.io/docs/bc_azr_kubernetes_5 |
| 115 | CKV_AZURE_4 | /azure/aks.tf | azurerm_kubernetes_cluster.k8s_cluster | تأكد من تكوين تسجيل AKS في Azure Monitoring | https://docs.bridgecrew.io/docs/bc_azr_kubernetes_1 |
| 116 | CKV_AZURE_117 | /azure/aks.tf | azurerm_kubernetes_cluster.k8s_cluster | تأكد من أن AKS يستخدم مجموعة تشفير الأقراص (Disk Encryption Set) | https://docs.bridgecrew.io/docs/ensure-that-aks-uses-disk-encryption-set |
| 117 | CKV_AZURE_115 | /azure/aks.tf | azurerm_kubernetes_cluster.k8s_cluster | تأكد من أن AKS يقوم بتمكين المجموعات الخاصة (Private Clusters) | https://docs.bridgecrew.io/docs/ensure-that-aks-enables-private-clusters |
| 118 | CKV_AZURE_141 | /azure/aks.tf | azurerm_kubernetes_cluster.k8s_cluster | تأكد من تعطيل حساب المسؤول المحلي في AKS | |
| 119 | CKV_AZURE_7 | /azure/aks.tf | azurerm_kubernetes_cluster.k8s_cluster | تأكد من تكوين سياسة الشبكة (Network Policy) في مجموعة AKS | https://docs.bridgecrew.io/docs/bc_azr_kubernetes_4 |
| 120 | CKV_AZURE_6 | /azure/aks.tf | azurerm_kubernetes_cluster.k8s_cluster | تأكد من تفعيل نطاقات IP المصرح بها لخادم API في AKS | https://docs.bridgecrew.io/docs/bc_azr_kubernetes_3 |
| 121 | CKV_AZURE_5 | /azure/aks.tf | azurerm_kubernetes_cluster.k8s_cluster | تأكد من تفعيل RBAC في مجموعات AKS | https://docs.bridgecrew.io/docs/bc_azr_kubernetes_2 |
| 122 | CKV_AZURE_15 | /azure/app_service.tf | azurerm_app_service.app-service1 | تأكد من أن تطبيق الويب يستخدم أحدث إصدار من تشفير TLS | https://docs.bridgecrew.io/docs/bc_azr_networking_6 |
| 123 | CKV_AZURE_78 | /azure/app_service.tf | azurerm_app_service.app-service1 | تأكد من تعطيل عمليات نشر FTP | https://docs.bridgecrew.io/docs/ensure-ftp-deployments-are-disabled |
| 124 | CKV_AZURE_18 | /azure/app_service.tf | azurerm_app_service.app-service1 | تأكد من أن 'إصدار HTTP' هو الأحدث إذا تم استخدامه لتشغيل تطبيق الويب | https://docs.bridgecrew.io/docs/bc_azr_networking_8 |
| 125 | CKV_AZURE_88 | /azure/app_service.tf | azurerm_app_service.app-service1 | تأكد من أن خدمات التطبيقات تستخدم Azure Files | https://docs.bridgecrew.io/docs/ensure-that-app-services-use-azure-files |
| 126 | CKV_AZURE_13 | /azure/app_service.tf | azurerm_app_service.app-service1 | تأكد من تفعيل مصادقة App Service في Azure App Service | https://docs.bridgecrew.io/docs/bc_azr_general_2 |
| 127 | CKV_AZURE_71 | /azure/app_service.tf | azurerm_app_service.app-service1 | تأكد من تفعيل مزود الهوية المُدارة (Managed Identity) لخدمات التطبيقات | https://docs.bridgecrew.io/docs/ensure-that-managed-identity-provider-is-enabled-for-app-services |
| 128 | CKV_AZURE_80 | /azure/app_service.tf | azurerm_app_service.app-service1 | تأكد من أن إصدار '.NET Framework' هو الأحدث، إذا تم استخدامه كجزء من تطبيق الويب | https://docs.bridgecrew.io/docs/ensure-that-net-framework-version-is-the-latest-if-used-as-a-part-of-the-web-app |
| 129 | CKV_AZURE_65 | /azure/app_service.tf | azurerm_app_service.app-service1 | تأكد من أن App Service يقوم بتمكين رسائل الخطأ التفصيلية | https://docs.bridgecrew.io/docs/tbdensure-that-app-service-enables-detailed-error-messages |
| 130 | CKV_AZURE_63 | /azure/app_service.tf | azurerm_app_service.app-service1 | تأكد من أن App Service يقوم بتمكين تسجيل HTTP | https://docs.bridgecrew.io/docs/ensure-that-app-service-enables-http-logging |
| 131 | CKV_AZURE_17 | /azure/app_service.tf | azurerm_app_service.app-service1 | تأكد من ضبط خيار 'شهادات العميل (شهادات العميل الواردة)' لتطبيق الويب | https://docs.bridgecrew.io/docs/bc_azr_networking_7 |
| 132 | CKV_AZURE_16 | /azure/app_service.tf | azurerm_app_service.app-service1 | تأكد من تفعيل 'التسجيل مع Azure Active Directory' في App Service | https://docs.bridgecrew.io/docs/bc_azr_iam_1 |
| 133 | CKV_AZURE_66 | /azure/app_service.tf | azurerm_app_service.app-service1 | تأكد من أن App Service يقوم بتمكين تتبع الطلبات الفاشلة | https://docs.bridgecrew.io/docs/ensure-that-app-service-enables-failed-request-tracing |
| 134 | CKV_AZURE_14 | /azure/app_service.tf | azurerm_app_service.app-service1 | تأكد من أن تطبيق الويب يعيد توجيه جميع حركة مرور HTTP إلى HTTPS في Azure App Service | https://docs.bridgecrew.io/docs/bc_azr_networking_5 |
| 135 | CKV_AZURE_78 | /azure/app_service.tf | azurerm_app_service.app-service2 | تأكد من تعطيل عمليات نشر FTP | https://docs.bridgecrew.io/docs/ensure-ftp-deployments-are-disabled |
| 136 | CKV_AZURE_18 | /azure/app_service.tf | azurerm_app_service.app-service2 | تأكد من أن 'إصدار HTTP' هو الأحدث إذا تم استخدامه لتشغيل تطبيق الويب | https://docs.bridgecrew.io/docs/bc_azr_networking_8 |
| 137 | CKV_AZURE_88 | /azure/app_service.tf | azurerm_app_service.app-service2 | تأكد من أن خدمات التطبيقات تستخدم Azure Files | https://docs.bridgecrew.io/docs/ensure-that-app-services-use-azure-files |
| 138 | CKV_AZURE_13 | /azure/app_service.tf | azurerm_app_service.app-service2 | تأكد من تفعيل مصادقة App Service في Azure App Service | https://docs.bridgecrew.io/docs/bc_azr_general_2 |
| 139 | CKV_AZURE_71 | /azure/app_service.tf | azurerm_app_service.app-service2 | تأكد من تفعيل مزود الهوية المُدارة (Managed Identity) لخدمات التطبيقات | https://docs.bridgecrew.io/docs/ensure-that-managed-identity-provider-is-enabled-for-app-services |
| 140 | CKV_AZURE_80 | /azure/app_service.tf | azurerm_app_service.app-service2 | تأكد من أن إصدار '.NET Framework' هو الأحدث، إذا تم استخدامه كجزء من تطبيق الويب | https://docs.bridgecrew.io/docs/ensure-that-net-framework-version-is-the-latest-if-used-as-a-part-of-the-web-app |
| 141 | CKV_AZURE_65 | /azure/app_service.tf | azurerm_app_service.app-service2 | تأكد من أن App Service يقوم بتمكين رسائل الخطأ التفصيلية | https://docs.bridgecrew.io/docs/tbdensure-that-app-service-enables-detailed-error-messages |
| 142 | CKV_AZURE_63 | /azure/app_service.tf | azurerm_app_service.app-service2 | تأكد من أن App Service يقوم بتمكين تسجيل HTTP | https://docs.bridgecrew.io/docs/ensure-that-app-service-enables-http-logging |
| 143 | CKV_AZURE_17 | /azure/app_service.tf | azurerm_app_service.app-service2 | تأكد من ضبط خيار 'شهادات العميل (شهادات العميل الواردة)' لتطبيق الويب | https://docs.bridgecrew.io/docs/bc_azr_networking_7 |
| 144 | CKV_AZURE_16 | /azure/app_service.tf | azurerm_app_service.app-service2 | تأكد من تفعيل 'التسجيل مع Azure Active Directory' في App Service | https://docs.bridgecrew.io/docs/bc_azr_iam_1 |
| 145 | CKV_AZURE_66 | /azure/app_service.tf | azurerm_app_service.app-service2 | تأكد من أن App Service يقوم بتمكين تتبع الطلبات الفاشلة | https://docs.bridgecrew.io/docs/ensure-that-app-service-enables-failed-request-tracing |
| 146 | CKV_AZURE_1 | /azure/instance.tf | azurerm_linux_virtual_machine.linux_machine | تأكد من أن مثيل Azure لا يستخدم المصادقة الأساسية (استخدم مفتاح SSH بدلاً من ذلك) | https://docs.bridgecrew.io/docs/bc_azr_networking_1 |
| 147 | CKV_AZURE_50 | /azure/instance.tf | azurerm_linux_virtual_machine.linux_machine | تأكد من عدم تثبيت ملحقات الماكينة الافتراضية | https://docs.bridgecrew.io/docs/bc_azr_general_14 |
| 148 | CKV_AZURE_149 | /azure/instance.tf | azurerm_linux_virtual_machine.linux_machine | تأكد من أن الماكينة الافتراضية لا تقوم بتمكين مصادقة كلمة المرور | |
| 149 | CKV_AZURE_151 | /azure/instance.tf | azurerm_windows_virtual_machine.windows_machine | تأكد من أن Windows VM تقوم بتمكين التشفير | |
| 150 | CKV_AZURE_50 | /azure/instance.tf | azurerm_windows_virtual_machine.windows_machine | تأكد من عدم تثبيت ملحقات الماكينة الافتراضية | https://docs.bridgecrew.io/docs/bc_azr_general_14 |
| 151 | CKV_AZURE_109 | /azure/key_vault.tf | azurerm_key_vault.example | تأكد من أن Key Vault يسمح بإعدادات قواعد جدار الحماية | https://docs.bridgecrew.io/docs/ensure-that-key-vault-allows-firewall-rules-settings |
| 152 | CKV_AZURE_42 | /azure/key_vault.tf | azurerm_key_vault.example | تأكد من أن Key Vault قابل للاسترداد | https://docs.bridgecrew.io/docs/ensure-the-key-vault-is-recoverable |
| 153 | CKV_AZURE_110 | /azure/key_vault.tf | azurerm_key_vault.example | تأكد من أن Key Vault يقوم بتمكين حماية التطهير (Purge Protection) | https://docs.bridgecrew.io/docs/ensure-that-key-vault-enables-purge-protection |
| 154 | CKV_AZURE_112 | /azure/key_vault.tf | azurerm_key_vault_key.generated | تأكد من أن مفتاح Key Vault مدعوم بواسطة HSM | https://docs.bridgecrew.io/docs/ensure-that-key-vault-key-is-backed-by-hsm |
| 155 | CKV_AZURE_40 | /azure/key_vault.tf | azurerm_key_vault_key.generated | تأكد من ضبط تاريخ انتهاء الصلاحية على جميع المفاتيح | https://docs.bridgecrew.io/docs/set-an-expiration-date-on-all-keys |
| 156 | CKV_AZURE_114 | /azure/key_vault.tf | azurerm_key_vault_secret.secret | تأكد من أن أسرار Key Vault تحتوي على 'content_type' | https://docs.bridgecrew.io/docs/ensure-that-key-vault-secrets-have-content_type-set |
| 157 | CKV_AZURE_41 | /azure/key_vault.tf | azurerm_key_vault_secret.secret | تأكد من ضبط تاريخ انتهاء الصلاحية على جميع الأسرار | https://docs.bridgecrew.io/docs/set-an-expiration-date-on-all-secrets |
| 158 | CKV_AZURE_38 | /azure/logging.tf | azurerm_monitor_log_profile.logging_profile | تأكد من أن ملف التدقيق يلتقط جميع الأنشطة | https://docs.bridgecrew.io/docs/ensure-audit-profile-captures-all-activities |
| 159 | CKV_AZURE_37 | /azure/logging.tf | azurerm_monitor_log_profile.logging_profile | تأكد من ضبط فترة الاحتفاظ بـ Activity Log على 365 يومًا أو أكثر | https://docs.bridgecrew.io/docs/set-activity-log-retention-to-365-days-or-greater |
| 160 | CKV_AZURE_35 | /azure/mssql.tf | azurerm_storage_account.security_storage_account | تأكد من ضبط قاعدة الوصول الافتراضية للشبكة لحسابات التخزين على الرفض (Deny) | https://docs.bridgecrew.io/docs/set-default-network-access-rule-for-storage-accounts-to-deny |
| 161 | CKV_AZURE_33 | /azure/mssql.tf | azurerm_storage_account.security_storage_account | تأكد من تفعيل تسجيل التخزين لخدمة قوائم الانتظار (Queue service) لطلبات القراءة والكتابة والحذف | https://docs.bridgecrew.io/docs/enable-requests-on-storage-logging-for-queue-service |
| 162 | CKV_AZURE_44 | /azure/mssql.tf | azurerm_storage_account.security_storage_account | تأكد من أن حساب التخزين يستخدم أحدث إصدار من تشفير TLS | https://docs.bridgecrew.io/docs/bc_azr_storage_2 |
| 163 | CKV_AZURE_52 | /azure/mssql.tf | azurerm_mssql_server.mssql1 | تأكد من أن MSSQL يستخدم أحدث إصدار من تشفير TLS | https://docs.bridgecrew.io/docs/ensure-mssql-is-using-the-latest-version-of-tls-encryption |
| 164 | CKV_AZURE_113 | /azure/mssql.tf | azurerm_mssql_server.mssql1 | تأكد من أن خادم SQL يقوم بتعطيل الوصول إلى الشبكة العامة | https://docs.bridgecrew.io/docs/ensure-that-sql-server-disables-public-network-access |
| 165 | CKV_AZURE_52 | /azure/mssql.tf | azurerm_mssql_server.mssql2 | تأكد من أن MSSQL يستخدم أحدث إصدار من تشفير TLS | https://docs.bridgecrew.io/docs/ensure-mssql-is-using-the-latest-version-of-tls-encryption |
| 166 | CKV_AZURE_113 | /azure/mssql.tf | azurerm_mssql_server.mssql2 | تأكد من أن خادم SQL يقوم بتعطيل الوصول إلى الشبكة العامة | https://docs.bridgecrew.io/docs/ensure-that-sql-server-disables-public-network-access |
| 167 | CKV_AZURE_52 | /azure/mssql.tf | azurerm_mssql_server.mssql3 | تأكد من أن MSSQL يستخدم أحدث إصدار من تشفير TLS | https://docs.bridgecrew.io/docs/ensure-mssql-is-using-the-latest-version-of-tls-encryption |
| 168 | CKV_AZURE_113 | /azure/mssql.tf | azurerm_mssql_server.mssql3 | تأكد من أن خادم SQL يقوم بتعطيل الوصول إلى الشبكة العامة | https://docs.bridgecrew.io/docs/ensure-that-sql-server-disables-public-network-access |
| 169 | CKV_AZURE_52 | /azure/mssql.tf | azurerm_mssql_server.mssql4 | تأكد من أن MSSQL يستخدم أحدث إصدار من تشفير TLS | https://docs.bridgecrew.io/docs/ensure-mssql-is-using-the-latest-version-of-tls-encryption |
| 170 | CKV_AZURE_113 | /azure/mssql.tf | azurerm_mssql_server.mssql4 | تأكد من أن خادم SQL يقوم بتعطيل الوصول إلى الشبكة العامة | https://docs.bridgecrew.io/docs/ensure-that-sql-server-disables-public-network-access |
| 171 | CKV_AZURE_52 | /azure/mssql.tf | azurerm_mssql_server.mssql5 | تأكد من أن MSSQL يستخدم أحدث إصدار من تشفير TLS | https://docs.bridgecrew.io/docs/ensure-mssql-is-using-the-latest-version-of-tls-encryption |
| 172 | CKV_AZURE_113 | /azure/mssql.tf | azurerm_mssql_server.mssql5 | تأكد من أن خادم SQL يقوم بتعطيل الوصول إلى الشبكة العامة | https://docs.bridgecrew.io/docs/ensure-that-sql-server-disables-public-network-access |
| 173 | CKV_AZURE_52 | /azure/mssql.tf | azurerm_mssql_server.mssql6 | تأكد من أن MSSQL يستخدم أحدث إصدار من تشفير TLS | https://docs.bridgecrew.io/docs/ensure-mssql-is-using-the-latest-version-of-tls-encryption |
| 174 | CKV_AZURE_113 | /azure/mssql.tf | azurerm_mssql_server.mssql6 | تأكد من أن خادم SQL يقوم بتعطيل الوصول إلى الشبكة العامة | https://docs.bridgecrew.io/docs/ensure-that-sql-server-disables-public-network-access |
| 175 | CKV_AZURE_52 | /azure/mssql.tf | azurerm_mssql_server.mssql7 | تأكد من أن MSSQL يستخدم أحدث إصدار من تشفير TLS | https://docs.bridgecrew.io/docs/ensure-mssql-is-using-the-latest-version-of-tls-encryption |
| 176 | CKV_AZURE_113 | /azure/mssql.tf | azurerm_mssql_server.mssql7 | تأكد من أن خادم SQL يقوم بتعطيل الوصول إلى الشبكة العامة | https://docs.bridgecrew.io/docs/ensure-that-sql-server-disables-public-network-access |
| 177 | CKV_AZURE_25 | /azure/mssql.tf | azurerm_mssql_server_security_alert_policy.alertpolicy1 | تأكد من ضبط 'أنواع كشف التهديدات' على 'الكل' | https://docs.bridgecrew.io/docs/bc_azr_general_6 |
| 178 | CKV_AZURE_27 | /azure/mssql.tf | azurerm_mssql_server_security_alert_policy.alertpolicy1 | تأكد من تفعيل 'خدمة البريد الإلكتروني والمسؤولين المشاركين' لخوادم MSSQL | https://docs.bridgecrew.io/docs/bc_azr_general_8 |
| 179 | CKV_AZURE_25 | /azure/mssql.tf | azurerm_mssql_server_security_alert_policy.alertpolicy2 | تأكد من ضبط 'أنواع كشف التهديدات' على 'الكل' | https://docs.bridgecrew.io/docs/bc_azr_general_6 |
| 180 | CKV_AZURE_27 | /azure/mssql.tf | azurerm_mssql_server_security_alert_policy.alertpolicy2 | تأكد من تفعيل 'خدمة البريد الإلكتروني والمسؤولين المشاركين' لخوادم MSSQL | https://docs.bridgecrew.io/docs/bc_azr_general_8 |
| 181 | CKV_AZURE_25 | /azure/mssql.tf | azurerm_mssql_server_security_alert_policy.alertpolicy3 | تأكد من ضبط 'أنواع كشف التهديدات' على 'الكل' | https://docs.bridgecrew.io/docs/bc_azr_general_6 |
| 182 | CKV_AZURE_27 | /azure/mssql.tf | azurerm_mssql_server_security_alert_policy.alertpolicy3 | تأكد من تفعيل 'خدمة البريد الإلكتروني والمسؤولين المشاركين' لخوادم MSSQL | https://docs.bridgecrew.io/docs/bc_azr_general_8 |
| 183 | CKV_AZURE_25 | /azure/mssql.tf | azurerm_mssql_server_security_alert_policy.alertpolicy4 | تأكد من ضبط 'أنواع كشف التهديدات' على 'الكل' | https://docs.bridgecrew.io/docs/bc_azr_general_6 |
| 184 | CKV_AZURE_27 | /azure/mssql.tf | azurerm_mssql_server_security_alert_policy.alertpolicy4 | تأكد من تفعيل 'خدمة البريد الإلكتروني والمسؤولين المشاركين' لخوادم MSSQL | https://docs.bridgecrew.io/docs/bc_azr_general_8 |
| 185 | CKV_AZURE_25 | /azure/mssql.tf | azurerm_mssql_server_security_alert_policy.alertpolicy5 | تأكد من ضبط 'أنواع كشف التهديدات' على 'الكل' | https://docs.bridgecrew.io/docs/bc_azr_general_6 |
| 186 | CKV_AZURE_26 | /azure/mssql.tf | azurerm_mssql_server_security_alert_policy.alertpolicy5 | تأكد من تفعيل 'إرسال التنبيهات إلى' لخوادم MSSQL | https://docs.bridgecrew.io/docs/bc_azr_general_7 |
| 187 | CKV_AZURE_27 | /azure/mssql.tf | azurerm_mssql_server_security_alert_policy.alertpolicy5 | تأكد من تفعيل 'خدمة البريد الإلكتروني والمسؤولين المشاركين' لخوادم MSSQL | https://docs.bridgecrew.io/docs/bc_azr_general_8 |
| 188 | CKV_AZURE_25 | /azure/mssql.tf | azurerm_mssql_server_security_alert_policy.alertpolicy6 | تأكد من ضبط 'أنواع كشف التهديدات' على 'الكل' | https://docs.bridgecrew.io/docs/bc_azr_general_6 |
| 189 | CKV_AZURE_27 | /azure/mssql.tf | azurerm_mssql_server_security_alert_policy.alertpolicy6 | تأكد من تفعيل 'خدمة البريد الإلكتروني والمسؤولين المشاركين' لخوادم MSSQL | https://docs.bridgecrew.io/docs/bc_azr_general_8 |
| 190 | CKV_AZURE_25 | /azure/mssql.tf | azurerm_mssql_server_security_alert_policy.alertpolicy7 | تأكد من ضبط 'أنواع كشف التهديدات' على 'الكل' | https://docs.bridgecrew.io/docs/bc_azr_general_6 |
| 191 | CKV_AZURE_27 | /azure/mssql.tf | azurerm_mssql_server_security_alert_policy.alertpolicy7 | تأكد من تفعيل 'خدمة البريد الإلكتروني والمسؤولين المشاركين' لخوادم MSSQL | https://docs.bridgecrew.io/docs/bc_azr_general_8 |
| 192 | CKV_AZURE_10 | /azure/networking.tf | azurerm_network_security_group.bad_sg | تأكد من تقييد الوصول SSH من الإنترنت | https://docs.bridgecrew.io/docs/bc_azr_networking_3 |
| 193 | CKV_AZURE_9 | /azure/networking.tf | azurerm_network_security_group.bad_sg | تأكد من تقييد الوصول RDP من الإنترنت | https://docs.bridgecrew.io/docs/bc_azr_networking_2 |
| 194 | CKV_AZURE_12 | /azure/networking.tf | azurerm_network_watcher_flow_log.flow_log | تأكد من أن فترة الاحتفاظ بسجل تدفق مجموعة أمان الشبكة 'أكبر من 90 يومًا' | https://docs.bridgecrew.io/docs/bc_azr_logging_1 |
| 195 | CKV_AZURE_39 | /azure/roles.tf | azurerm_role_definition.example | تأكد من عدم إنشاء أدوار مالك اشتراك مخصصة | https://docs.bridgecrew.io/docs/do-not-create-custom-subscription-owner-roles |
| 196 | CKV_AZURE_19 | /azure/security_center.tf | azurerm_security_center_subscription_pricing.pricing | تأكد من تحديد طبقة التسعير القياسية (Standard) | https://docs.bridgecrew.io/docs/ensure-standard-pricing-tier-is-selected |
| 197 | CKV_AZURE_20 | /azure/security_center.tf | azurerm_security_center_contact.contact | تأكد من ضبط 'رقم الهاتف' لجهة الاتصال الأمنية | https://docs.bridgecrew.io/docs/bc_azr_general_3 |
| 198 | CKV_AZURE_22 | /azure/security_center.tf | azurerm_security_center_contact.contact | تأكد من ضبط 'إرسال إشعار البريد الإلكتروني للتنبيهات عالية الخطورة' على 'تشغيل' | https://docs.bridgecrew.io/docs/bc_azr_general_5 |
| 199 | CKV_AZURE_21 | /azure/security_center.tf | azurerm_security_center_contact.contact | تأكد من ضبط 'إرسال إشعار البريد الإلكتروني للتنبيهات عالية الخطورة' على 'تشغيل' | https://docs.bridgecrew.io/docs/bc_azr_general_4 |
| 200 | CKV_AZURE_25 | /azure/sql.tf | azurerm_mssql_server_security_alert_policy.example | تأكد من ضبط 'أنواع كشف التهديدات' على 'الكل' | https://docs.bridgecrew.io/docs/bc_azr_general_6 |
| 201 | CKV_AZURE_26 | /azure/sql.tf | azurerm_mssql_server_security_alert_policy.example | تأكد من تفعيل 'إرسال التنبيهات إلى' لخوادم MSSQL | https://docs.bridgecrew.io/docs/bc_azr_general_7 |
| 202 | CKV_AZURE_27 | /azure/sql.tf | azurerm_mssql_server_security_alert_policy.example | تأكد من تفعيل 'خدمة البريد الإلكتروني والمسؤولين المشاركين' لخوادم MSSQL | https://docs.bridgecrew.io/docs/bc_azr_general_8 |
| 203 | CKV_AZURE_127 | /azure/sql.tf | azurerm_mysql_server.example | تأكد من أن خادم MySQL يقوم بتمكين سياسة كشف التهديدات | https://docs.bridgecrew.io/docs/ensure-that-my-sql-server-enables-threat-detection-policy |
| 204 | CKV_AZURE_94 | /azure/sql.tf | azurerm_mysql_server.example | تأكد من أن خادم MySQL يقوم بتمكين النسخ الاحتياطي الجغرافي المتكرر | https://docs.bridgecrew.io/docs/ensure-that-my-sql-server-enables-geo-redundant-backups |
| 205 | CKV_AZURE_53 | /azure/sql.tf | azurerm_mysql_server.example | تأكد من ضبط 'الوصول إلى الشبكة العامة مفعل' على 'خطأ' لخوادم MySQL | https://docs.bridgecrew.io/docs/ensure-public-network-access-enabled-is-set-to-false-for-mysql-servers |
| 206 | CKV_AZURE_54 | /azure/sql.tf | azurerm_mysql_server.example | تأكد من أن MySQL يستخدم أحدث إصدار من تشفير TLS | https://docs.bridgecrew.io/docs/ensure-mysql-is-using-the-latest-version-of-tls-encryption |
| 207 | CKV_AZURE_28 | /azure/sql.tf | azurerm_mysql_server.example | تأكد من ضبط 'فرض اتصال SSL' على 'مفعل' لخادم قاعدة بيانات MySQL | https://docs.bridgecrew.io/docs/bc_azr_networking_9 |
| 208 | CKV_AZURE_147 | /azure/sql.tf | azurerm_postgresql_server.example | تأكد من أن PostgreSQL يستخدم أحدث إصدار من تشفير TLS | |
| 209 | CKV_AZURE_130 | /azure/sql.tf | azurerm_postgresql_server.example | تأكد من أن خادم PostgreSQL يقوم بتمكين تشفير البنية التحتية | https://docs.bridgecrew.io/docs/ensure-that-postgresql-server-enables-infrastructure-encryption |
| 210 | CKV_AZURE_29 | /azure/sql.tf | azurerm_postgresql_server.example | تأكد من ضبط 'فرض اتصال SSL' على 'مفعل' لخادم قاعدة بيانات PostgreSQL | https://docs.bridgecrew.io/docs/bc_azr_networking_10 |
| 211 | CKV_AZURE_128 | /azure/sql.tf | azurerm_postgresql_server.example | تأكد من أن خادم PostgreSQL يقوم بتمكين سياسة كشف التهديدات | https://docs.bridgecrew.io/docs/ensure-that-postgresql-server-enables-threat-detection-policy |
| 212 | CKV_AZURE_102 | /azure/sql.tf | azurerm_postgresql_server.example | تأكد من أن خادم PostgreSQL يقوم بتمكين النسخ الاحتياطي الجغرافي المتكرر | https://docs.bridgecrew.io/docs/ensure-that-postgresql-server-enables-geo-redundant-backups |
| 213 | CKV_AZURE_68 | /azure/sql.tf | azurerm_postgresql_server.example | تأكد من أن خادم PostgreSQL يقوم بتعطيل الوصول إلى الشبكة العامة | https://docs.bridgecrew.io/docs/ensure-that-postgresql-server-disables-public-network-access |
| 214 | CKV_AZURE_32 | /azure/sql.tf | azurerm_postgresql_configuration.thrtottling_config | تأكد من ضبط معلمة الخادم 'connection_throttling' على 'ON' لخادم قاعدة بيانات PostgreSQL | https://docs.bridgecrew.io/docs/bc_azr_networking_13 |
| 215 | CKV_AZURE_30 | /azure/sql.tf | azurerm_postgresql_configuration.example | تأكد من ضبط معلمة الخادم 'log_checkpoints' على 'ON' لخادم قاعدة بيانات PostgreSQL | https://docs.bridgecrew.io/docs/bc_azr_networking_11 |
| 216 | CKV_AZURE_2 | /azure/storage.tf | azurerm_managed_disk.example | تأكد من أن القرص المُدار من Azure يحتوي على تشفير مفعل | https://docs.bridgecrew.io/docs/bc_azr_general_1 |
| 217 | CKV_AZURE_93 | /azure/storage.tf | azurerm_managed_disk.example | تأكد من أن الأقراص المُدارة تستخدم مجموعة محددة من مجموعات تشفير الأقراص للتشفير بالمفتاح الذي يديره العميل | https://docs.bridgecrew.io/docs/ensure-that-managed-disks-use-a-specific-set-of-disk-encryption-sets-for-the-customer-managed-key-encryption |
| 218 | CKV_AZURE_35 | /azure/storage.tf | azurerm_storage_account.example | تأكد من ضبط قاعدة الوصول الافتراضية للشبكة لحسابات التخزين على الرفض (Deny) | https://docs.bridgecrew.io/docs/set-default-network-access-rule-for-storage-accounts-to-deny |
| 219 | CKV_AZURE_3 | /azure/storage.tf | azurerm_storage_account.example | تأكد من ضبط 'النقل الآمن مطلوب' على 'مفعل' | |
| 220 | CKV_AZURE_33 | /azure/storage.tf | azurerm_storage_account.example | تأكد من تفعيل تسجيل التخزين لخدمة قوائم الانتظار (Queue service) لطلبات القراءة والكتابة والحذف | https://docs.bridgecrew.io/docs/enable-requests-on-storage-logging-for-queue-service |
| 221 | CKV_AZURE_44 | /azure/storage.tf | azurerm_storage_account.example | تأكد من أن حساب التخزين يستخدم أحدث إصدار من تشفير TLS | https://docs.bridgecrew.io/docs/bc_azr_storage_2 |
| 222 | CKV_AZURE_36 | /azure/storage.tf | azurerm_storage_account_network_rules.test | تأكد من تفعيل 'خدمات Microsoft الموثوقة' للوصول إلى حساب التخزين | https://docs.bridgecrew.io/docs/enable-trusted-microsoft-services-for-storage-account-access |
| 223 | CKV_GCP_6 | /gcp/big_data.tf | google_sql_database_instance.master_instance | تأكد من أن جميع مثيلات قاعدة بيانات Cloud SQL تتطلب استخدام SSL لجميع الاتصالات الواردة | https://docs.bridgecrew.io/docs/bc_gcp_general_1 |
| 224 | CKV_GCP_11 | /gcp/big_data.tf | google_sql_database_instance.master_instance | تأكد من أن مثيلات قاعدة بيانات Cloud SQL غير مفتوحة للعالم | https://docs.bridgecrew.io/docs/bc_gcp_networking_4 |
| 225 | CKV_GCP_79 | /gcp/big_data.tf | google_sql_database_instance.master_instance | تأكد من أن قاعدة بيانات SQL تستخدم أحدث إصدار رئيسي | |
| 226 | CKV_GCP_60 | /gcp/big_data.tf | google_sql_database_instance.master_instance | تأكد من عدم وجود عنوان IP عام لقاعدة بيانات Cloud SQL | https://docs.bridgecrew.io/docs/bc_gcp_sql_11 |
| 227 | CKV_GCP_14 | /gcp/big_data.tf | google_sql_database_instance.master_instance | تأكد من تفعيل تكوين النسخ الاحتياطي لجميع مثيلات قاعدة بيانات Cloud SQL | https://docs.bridgecrew.io/docs/bc_gcp_general_2 |
| 228 | CKV_GCP_15 | /gcp/big_data.tf | google_bigquery_dataset.dataset | تأكد من أن مجموعات بيانات BigQuery غير قابلة للوصول بشكل مجهول أو عام | https://docs.bridgecrew.io/docs/bc_gcp_general_3 |
| 229 | CKV_GCP_81 | /gcp/big_data.tf | google_bigquery_dataset.dataset | تأكد من تشفير جداول BigQuery باستخدام مفاتيح التشفير المقدمة من العميل (CSEK) | |
| 230 | CKV_GCP_62 | /gcp/gcs.tf | google_storage_bucket.terragoat_website | يجب أن يسجل الدلو الوصول | https://docs.bridgecrew.io/docs/bc_gcp_logging_2 |
| 231 | CKV_GCP_78 | /gcp/gcs.tf | google_storage_bucket.terragoat_website | تأكد من تفعيل الإصدارات (Versioning) في Cloud Storage | |
| 232 | CKV_GCP_29 | /gcp/gcs.tf | google_storage_bucket.terragoat_website | تأكد من تفعيل الوصول على مستوى الدلو الموحد في دلاء Cloud Storage | https://docs.bridgecrew.io/docs/bc_gcp_gcs_2 |
| 233 | CKV_GCP_28 | /gcp/gcs.tf | google_storage_bucket_iam_binding.allow_public_read | تأكد من أن دلو Cloud Storage غير قابل للوصول بشكل مجهول أو عام | https://docs.bridgecrew.io/docs/bc_gcp_public_1 |
| 234 | CKV_GCP_70 | /gcp/gke.tf | google_container_cluster.workload_cluster | تأكد من ضبط قناة الإصدار (Release Channel) لـ GKE | https://docs.bridgecrew.io/docs/ensure-the-gke-release-channel-is-set |
| 235 | CKV_GCP_69 | /gcp/gke.tf | google_container_cluster.workload_cluster | تأكد من تفعيل خادم بيانات التعريف (Metadata Server) لـ GKE | https://docs.bridgecrew.io/docs/ensure-the-gke-metadata-server-is-enabled |
| 236 | CKV_GCP_67 | /gcp/gke.tf | google_container_cluster.workload_cluster | تأكد من تعطيل واجهات برمجة تطبيقات بيانات تعريف مثيل Compute Engine القديمة | https://docs.bridgecrew.io/docs/ensure-legacy-compute-engine-instance-metadata-apis-are-disabled |
| 237 | CKV_GCP_19 | /gcp/gke.tf | google_container_cluster.workload_cluster | تأكد من تعطيل المصادقة الأساسية (Basic Auth) في GKE | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_11 |
| 238 | CKV_GCP_21 | /gcp/gke.tf | google_container_cluster.workload_cluster | تأكد من تكوين مجموعات Kubernetes مع تسميات (Labels) | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_13 |
| 239 | CKV_GCP_66 | /gcp/gke.tf | google_container_cluster.workload_cluster | تأكد من استخدام التفويض الثنائي (Binary Authorization) | https://docs.bridgecrew.io/docs/ensure-use-of-binary-authorization |
| 240 | CKV_GCP_61 | /gcp/gke.tf | google_container_cluster.workload_cluster | تفعيل سجلات تدفق VPC ورؤية داخل العقد | https://docs.bridgecrew.io/docs/enable-vpc-flow-logs-and-intranode-visibility |
| 241 | CKV_GCP_25 | /gcp/gke.tf | google_container_cluster.workload_cluster | تأكد من إنشاء مجموعة Kubernetes مع تمكين المجموعة الخاصة | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_6 |
| 242 | CKV_GCP_1 | /gcp/gke.tf | google_container_cluster.workload_cluster | تأكد من ضبط Stackdriver Logging على 'مفعل' في مجموعات Kubernetes Engine | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_1 |
| 243 | CKV_GCP_18 | /gcp/gke.tf | google_container_cluster.workload_cluster | تأكد من أن مستوى التحكم (Control Plane) في GKE ليس عاماً | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_10 |
| 244 | CKV_GCP_64 | /gcp/gke.tf | google_container_cluster.workload_cluster | تأكد من إنشاء المجموعات مع عقد خاصة | https://docs.bridgecrew.io/docs/ensure-clusters-are-created-with-private-nodes |
| 245 | CKV_GCP_13 | /gcp/gke.tf | google_container_cluster.workload_cluster | تأكد من تعطيل مصادقة شهادة العميل على مجموعات Kubernetes Engine | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_8 |
| 246 | CKV_GCP_12 | /gcp/gke.tf | google_container_cluster.workload_cluster | تأكد من تفعيل سياسة الشبكة (Network Policy) في مجموعات Kubernetes Engine | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_7 |
| 247 | CKV_GCP_65 | /gcp/gke.tf | google_container_cluster.workload_cluster | إدارة مستخدمي RBAC في Kubernetes باستخدام مجموعات Google لـ GKE | https://docs.bridgecrew.io/docs/manage-kubernetes-rbac-users-with-google-groups-for-gke |
| 248 | CKV_GCP_24 | /gcp/gke.tf | google_container_cluster.workload_cluster | تأكد من تفعيل وحدة تحكم PodSecurityPolicy في مجموعات Kubernetes Engine | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_9 |
| 249 | CKV_GCP_7 | /gcp/gke.tf | google_container_cluster.workload_cluster | تأكد من ضبط التفويض القديم (Legacy Authorization) على 'معطل' في مجموعات Kubernetes Engine | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_2 |
| 250 | CKV_GCP_23 | /gcp/gke.tf | google_container_cluster.workload_cluster | تأكد من إنشاء مجموعة Kubernetes مع تفعيل نطاقات IP المستعارة (Alias IP Ranges) | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_15 |
| 251 | CKV_GCP_8 | /gcp/gke.tf | google_container_cluster.workload_cluster | تأكد من ضبط Stackdriver Monitoring على 'مفعل' في مجموعات Kubernetes Engine | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_3 |
| 252 | CKV_GCP_68 | /gcp/gke.tf | google_container_node_pool.custom_node_pool | تأكد من تفعيل الإقلاع الآمن (Secure Boot) لعقد GKE المحمية | https://docs.bridgecrew.io/docs/ensure-secure-boot-for-shielded-gke-nodes-is-enabled |
| 253 | CKV_GCP_22 | /gcp/gke.tf | google_container_node_pool.custom_node_pool | تأكد من استخدام نظام التشغيل المحسّن للحاويات (Container-Optimized OS - cos) لصورة عقدة مجموعات Kubernetes Engine | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_14 |
| 254 | CKV_GCP_69 | /gcp/gke.tf | google_container_node_pool.custom_node_pool | تأكد من تفعيل خادم بيانات التعريف (Metadata Server) لـ GKE | https://docs.bridgecrew.io/docs/ensure-the-gke-metadata-server-is-enabled |
| 255 | CKV_GCP_9 | /gcp/gke.tf | google_container_node_pool.custom_node_pool | تأكد من تفعيل 'الإصلاح التلقائي للعقدة' لمجموعات Kubernetes | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_4 |
| 256 | CKV_GCP_10 | /gcp/gke.tf | google_container_node_pool.custom_node_pool | تأكد من تفعيل 'الترقية التلقائية للعقدة' لمجموعات Kubernetes | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_5 |
| 257 | CKV_GCP_38 | /gcp/instances.tf | google_compute_instance.server | تأكد من تشفير أقراص VM للآلات الافتراضية الحرجة باستخدام مفاتيح التشفير المقدمة من العميل (CSEK) | https://docs.bridgecrew.io/docs/encrypt-boot-disks-for-instances-with-cseks |
| 258 | CKV_GCP_35 | /gcp/instances.tf | google_compute_instance.server | تأكد من عدم تفعيل 'السماح بالاتصال بالمنافذ التسلسلية' لمثيل VM | https://docs.bridgecrew.io/docs/bc_gcp_networking_11 |
| 259 | CKV_GCP_40 | /gcp/instances.tf | google_compute_instance.server | تأكد من عدم وجود عناوين IP عامة لمثيلات Compute | https://docs.bridgecrew.io/docs/bc_gcp_public_2 |
| 260 | CKV_GCP_34 | /gcp/instances.tf | google_compute_instance.server | تأكد من عدم تجاوز أي مثيل في المشروع لإعداد المشروع الخاص بتمكين OSLogin (يجب تمكين OSLogin في بيانات تعريف المشروع لجميع المثيلات) | https://docs.bridgecrew.io/docs/bc_gcp_networking_10 |