
kics v2.1.21
Escáner de análisis estático para infraestructura como código que detecta vulnerabilidades de seguridad, violaciones de cumplimiento y configuraciones incorrectas en Terraform, Kubernetes, CloudFormation y más de 20 plataformas de IaC.
Encuentra vulnerabilidades de seguridad, problemas de cumplimiento y configuraciones incorrectas de infraestructura al inicio del ciclo de desarrollo de tu infraestructura como código con KICS de Checkmarx.
KICS significa Keeping Infrastructure as Code Secure (Manteniendo la Infraestructura como Código Segura), es de código abierto y es imprescindible para cualquier proyecto nativo de la nube.
Plataformas compatibles
Primeros pasos
Configurar y usar KICS es súper fácil.
- Primero, mira cómo instalar y poner en marcha KICS.
- Luego explora el formato de resultados de KICS y soluciona rápidamente los problemas detectados.
¿Interesado en aspectos más avanzados?
- Profundiza en las consultas (queries) de KICS.
- Comprende cómo integrar KICS en tus pipelines de CI/CD favoritos.
Consulta la documentación de KICS para más detalles y temas.
Cómo funciona
Lo que hace que KICS sea realmente potente y popular es su extensibilidad incorporada. Esta extensibilidad se logra mediante:
- Reglas heurísticas completamente personalizables y ajustables, llamadas consultas (queries). Pueden editarse, ampliarse y añadirse fácilmente.
- Una arquitectura robusta pero a la vez simple, que permite añadir rápidamente soporte para nuevas soluciones de Infraestructura como Código.
Comunidad
Te invitamos a unirte a nuestra comunidad, conversar con nosotros en GitHub discussions o contactar al equipo central de KICS en [email protected].
Contribuyentes de KICS
Consulta nuestros contribuyentes individuales en la página de comunidad. Te invitamos a unirte a ellos contribuyendo a KICS.
También queremos agradecer a las siguientes organizaciones por su continua contribución:
- Checkmarx
- Bedrock Streaming (desde v1.4.8)
- Dynatrace (desde v1.5.1)
- Orca Security (desde v1.5.10)
Usuarios de KICS
KICS es utilizado por diversas empresas y organizaciones, algunas se listan a continuación. Si deseas aparecer aquí, por favor abre un PR.
- Checkmarx (IaC Security)
- GitLab (Escaneo de Infraestructura como Código)
- Bedrock Streaming
- Cisco (Seguridad en CI/CD)
- Orca Security
- JIT (SAST para IaC)
- Firefly (Firefly se integra con KICS de Checkmarx)
- Redpanda
- Keptn / Keptn Lifecycle Toolkit
¡Manteniendo la Infraestructura como Código Segura!
© 2026 Checkmarx Ltd. Todos los derechos reservados.
