Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
terrascan — Erkennen Sie Compliance- und Sicherheitsverstöße in Infrastructure as Code, um Risiken vor der Bereitstellung cloudnativer Infrastruktur zu mindern. | Kitploit
Tools/GitHubGitHub/tenable/terrascan
SchwachstellenscannerContainer-SicherheitStatische Code-Analyse (SAST)Cloud-SicherheitDevSecOpsFehlkonfigurationArchived
GitHubtenable/terrascan

terrascan

Erkennen Sie Compliance- und Sicherheitsverstöße in Infrastructure as Code, um Risiken vor der Bereitstellung cloudnativer Infrastruktur zu mindern.

Repository anzeigen
5.2k55625vor 10 MonatenVon Kitploit geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

⚠️ Archiviert

  • Dieses Projekt wird nicht mehr gewartet. Das Repository ist archiviert und es werden keine weiteren Updates, Issues oder Pull-Requests angenommen.
  • Du kannst es gerne forken, wenn du die Entwicklung fortsetzen möchtest.

Terrascan

GitHub release License: Apache 2.0 PRs Welcome CI Quality Gate Status AUR package codecov Documentation Status Contributor Covenant GitHub all releases

Einführung

Terrascan ist ein statischer Code-Analyzer für Infrastructure as Code. Mit Terrascan können Sie:

  • Infrastructure as Code nahtlos auf Fehlkonfigurationen scannen.
  • Bereitgestellte Cloud-Infrastruktur auf Konfigurationsänderungen überwachen, die eine Abweichung von der Sicherheitslage verursachen, und ermöglicht die Rückkehr zu einer sicheren Lage.
  • Sicherheitslücken und Compliance-Verstöße erkennen.
  • Risiken vor der Bereitstellung von Cloud-nativer Infrastruktur mindern.
  • Bietet Flexibilität, um lokal oder in Ihre CI/CD zu integrieren.

Ressourcen

  • Um Terrascan im Browser auszuprobieren, besuchen Sie die Terrascan Sandbox https://www.tenable.com/terrascan

  • Weitere Informationen zu den Funktionen und Möglichkeiten von Terrascan finden Sie im Dokumentationsportal: https://runterrascan.io

Werden Sie Teil der Tenable-Community 👇

Hauptfunktionen

  • 500+ Richtlinien für Security Best Practices
  • Scannen von Terraform (HCL2)
  • Scannen von AWS CloudFormation Templates (CFT)
    • Scannen von Azure Resource Manager (ARM)
  • Scannen von Kubernetes (JSON/YAML), Helm v3 und Kustomize
  • Scannen von Dockerfiles
  • Unterstützung für AWS, Azure, GCP, Kubernetes, Dockerfile und GitHub
  • Integration mit Docker-Image-Schwachstellenscan für AWS, Azure, GCP, Harbor Container-Repositories.

Schnellstart

  1. Installieren
  2. Scannen
  3. Integrieren

Schritt 1: Installieren

Terrascan unterstützt mehrere Installationsmöglichkeiten und ist auch als Docker-Image verfügbar. Auf der Releases Seite von Terrascan finden Sie die neueste Version der Builds für alle unterstützten Plattformen. Wählen Sie das passende Binary für Ihre Plattform.

Installieren als natives Executable

  curl -L "$(curl -s https://api.github.com/repos/tenable/terrascan/releases/latest | grep -o -E "https://.+?_Linux_x86_64.tar.gz")" > terrascan.tar.gz
  tar -xf terrascan.tar.gz terrascan && rm terrascan.tar.gz
  sudo install terrascan /usr/local/bin && rm terrascan
  terrascan

Installieren auf ArchLinux / Manjaro via AUR

ArchLinux- und Manjaro-Benutzer können wie folgt installieren:

yay -S terrascan

Installieren via brew

Homebrew-Benutzer können wie folgt installieren:

$ brew install terrascan

Docker-Image

Terrascan ist auch als Docker-Image verfügbar und kann wie folgt verwendet werden

$ docker run tenable/terrascan

Weitere Informationen finden Sie in der Dokumentation.

Schritt 2: Scannen

Um Ihren Code auf Sicherheitsprobleme zu scannen, können Sie Folgendes ausführen (standardmäßig wird Terraform gescannt).

$ terrascan scan

Hinweis: Terrascan wird mit einem Fehlercode beendet, wenn bei einem Scan Fehler oder Verstöße gefunden werden.

Liste der möglichen Exit-Codes

SzenarioExit-Code
Scan-Zusammenfassung hat Fehler und Verstöße5
Scan-Zusammenfassung hat Fehler, aber keine Verstöße4
Scan-Zusammenfassung hat Verstöße, aber keine Fehler3
Scan-Zusammenfassung hat keine Verstöße oder Fehler0
Scan-Befehl schlägt aufgrund ungültiger Eingaben fehl1

Schritt 3: Integration in CI/CD

Terrascan kann in CI/CD-Pipelines integriert werden, um Security Best Practices durchzusetzen. Weitere Informationen finden Sie in unserer Dokumentation zur Integration in Ihre Pipeline.

Terrascan-Befehle

Sie können den Befehl terrascan mit den folgenden Optionen verwenden:

$ terrascan
Terrascan

Usage:
  terrascan [command]

Available Commands:
  help        Hilfe zu jedem Befehl
  init        Terrascan initialisieren
  scan        Compliance- und Sicherheitsverstöße in Infrastructure as Code erkennen.
  server      Terrascan als API-Server ausführen
  version     Terrascan-Version

Flags:
  -c, --config-path string   Pfad zur Konfigurationsdatei
  -h, --help                 Hilfe für terrascan
  -l, --log-level string     Log-Level (debug, info, warn, error, panic, fatal) (Standard: "info")
  -x, --log-type string      Log-Ausgabetyp (console, json) (Standard: "console")
  -o, --output string        Ausgabetyp (human, json, yaml, xml) (Standard: "human")

Use "terrascan [command] --help" for more information about a command.

Richtlinien

Terrascan-Richtlinien werden mit der Rego Policy Language geschrieben. Jedes Rego enthält eine JSON-Regeldatei, die Metadaten für die Richtlinie definiert. Standardmäßig lädt Terrascan beim ersten Scan Richtlinien aus den Terrascan-Repositories herunter. Wenn Sie jedoch die neuesten Richtlinien herunterladen möchten, müssen Sie den Initialisierungsprozess ausführen. Informationen zum Initialisierungsprozess finden Sie unter Verwendung.

Hinweis: Der Scan-Befehl führt den Initialisierungsprozess implizit aus, wenn keine Richtlinien gefunden werden.

Tool herunterladen