
kics v2.1.21
Statischer Analyse-Scanner für Infrastructure-as-Code, der Sicherheitslücken, Compliance-Verstöße und Fehlkonfigurationen in Terraform, Kubernetes, CloudFormation und über 20 IaC-Plattformen erkennt.
Finden Sie mit KICS von Checkmarx frühzeitig Sicherheitslücken, Compliance-Probleme und Konfigurationsfehler in Ihrer Infrastructure as Code während des Entwicklungszyklus.
KICS steht für Keeping Infrastructure as Code Secure, ist quelloffen und ein Muss für jedes Cloud-native Projekt.
Unterstützte Plattformen
Erste Schritte
Die Einrichtung und Verwendung von KICS ist ganz einfach.
- Erfahren Sie zuerst, wie Sie KICS installieren und ausführen können.
- Erkunden Sie dann das Ausgabeformat der Ergebnisse von KICS und beheben Sie schnell die erkannten Probleme.
Interessiert an fortgeschritteneren Themen?
- Tauchen Sie tief in die KICS-Queries ein.
- Erfahren Sie, wie Sie KICS in Ihre bevorzugten CI/CD-Pipelines integrieren können.
Weitere Details und Themen finden Sie in der KICS-Dokumentation.
Wie es funktioniert
Was KICS wirklich leistungsstark und beliebt macht, ist seine eingebaute Erweiterbarkeit. Diese Erweiterbarkeit wird erreicht durch:
- Vollständig anpassbare und justierbare Heuristikregeln, sogenannte Queries. Diese können einfach bearbeitet, erweitert und hinzugefügt werden.
- Eine robuste, aber dennoch einfache Architektur, die das schnelle Hinzufügen von Unterstützung für neue Infrastructure-as-Code-Lösungen ermöglicht.
Community
Sie sind herzlich eingeladen, unserer Community beizutreten, mit uns auf GitHub Discussions zu sprechen oder das KICS-Kernteam unter [email protected] zu kontaktieren.
KICS-Mitwirkende
Eine Liste unserer einzelnen Mitwirkenden finden Sie auf der Community-Seite. Wir freuen uns über Ihren Beitrag durch eine Mitarbeit an KICS.
Wir danken auch den folgenden Organisationen für ihre laufende Unterstützung:
- Checkmarx
- Bedrock Streaming (seit v1.4.8)
- Dynatrace (seit v1.5.1)
- Orca Security (seit v1.5.10)
KICS-Nutzer
KICS wird von verschiedenen Unternehmen und Organisationen genutzt, einige sind unten aufgeführt. Wenn Sie hier aufgenommen werden möchten, reichen Sie bitte einen Pull Request ein.
- Checkmarx (IaC Security)
- GitLab (Infrastructure as Code scanning)
- Bedrock Streaming
- Cisco (CI/CD Security)
- Orca Security
- JIT (SAST für IaC)
- Firefly (Firefly integriert Checkmarx KICS)
- Redpanda
- Keptn / Keptn Lifecycle Toolkit
Infrastructure as Code sicher halten!
© 2026 Checkmarx Ltd. Alle Rechte vorbehalten.
