Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
kics — Escáner de análisis estático para infraestructura como código que detecta vulnerabilidades de seguridad, violaciones de cumplimiento y configuraciones incorrectas en Terraform, Kubernetes, CloudFormation y más de 20 plataformas de IaC. | Kitploit
Herramientas/GitHubGitHub/checkmarx/kics
Seguridad de Infraestructura en la NubeEscáneres de VulnerabilidadesSeguridad de ContenedoresAnálisis Estático de Código (SAST)Análisis de VulnerabilidadesAnálisis de CódigoSeguridad ServerlessAuditoría de ConfiguraciónSeguridad en la NubeDevSecOpsDetección de Secretos
2.7k37954hace 1 díaRevisado por Kitploit
Mala Configuración
Seguridad de Bases de Datos
Top en Seguridad de Infraestructura en la Nube #5
Top en Seguridad en la Nube #13
Top en Análisis de Código #19
Top en Auditoría de Configuración #6
Top en Seguridad de Contenedores #20
Top en Seguridad de Bases de Datos #14
Top en DevSecOps #14
Top en Mala Configuración #6
Top en Detección de Secretos #15
Top en Seguridad Serverless #7
Top en Análisis Estático de Código (SAST) #16
Top en Análisis de Vulnerabilidades #18
Top en Escáneres de Vulnerabilidades #18
GitHubcheckmarx/kics

kics

Escáner de análisis estático para infraestructura como código que detecta vulnerabilidades de seguridad, violaciones de cumplimiento y configuraciones incorrectas en Terraform, Kubernetes, CloudFormation y más de 20 plataformas de IaC.

Ver RepositorioSitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Latest Release License Queries Docker Pulls GitHub contributors Documentation GitHub Discussions

checkmarx

Codacy Badge
Quality Gate Status
Go Report Card
Go Coverage

KICS - Mantén la Infraestructura como Código Segura KICS - Mantén la Infraestructura como Código Segura


Encuentra vulnerabilidades de seguridad, problemas de cumplimiento y configuraciones incorrectas de infraestructura al inicio del ciclo de desarrollo de tu infraestructura como código con KICS de Checkmarx.

KICS significa Keeping Infrastructure as Code Secure (Manteniendo la Infraestructura como Código Segura), es de código abierto y es imprescindible para cualquier proyecto nativo de la nube.

Plataformas compatibles


Terraform Kubernetes Docker
CloudFormation Ansible Helm
OpenAPI gRPC Azure Resource Manager Google Deployment Manager
Cloud Development Kit SAM Docker Compose Knative
Crossplane Pulumi ServerlessFW
Azure BluePrints GitHub Workflows OpenTofu Bicep NIFCloud
Databricks TencentCloud

Primeros pasos

Configurar y usar KICS es súper fácil.

  • Primero, mira cómo instalar y poner en marcha KICS.
  • Luego explora el formato de resultados de KICS y soluciona rápidamente los problemas detectados.

¿Interesado en aspectos más avanzados?

  • Profundiza en las consultas (queries) de KICS.
  • Comprende cómo integrar KICS en tus pipelines de CI/CD favoritos.

Consulta la documentación de KICS para más detalles y temas.

Cómo funciona

Lo que hace que KICS sea realmente potente y popular es su extensibilidad incorporada. Esta extensibilidad se logra mediante:

  • Reglas heurísticas completamente personalizables y ajustables, llamadas consultas (queries). Pueden editarse, ampliarse y añadirse fácilmente.
  • Una arquitectura robusta pero a la vez simple, que permite añadir rápidamente soporte para nuevas soluciones de Infraestructura como Código.

Comunidad

Te invitamos a unirte a nuestra comunidad, conversar con nosotros en GitHub discussions o contactar al equipo central de KICS en [email protected].

Contribuyentes de KICS

Consulta nuestros contribuyentes individuales en la página de comunidad. Te invitamos a unirte a ellos contribuyendo a KICS.

También queremos agradecer a las siguientes organizaciones por su continua contribución:

  • Checkmarx
  • Bedrock Streaming (desde v1.4.8)
  • Dynatrace (desde v1.5.1)
  • Orca Security (desde v1.5.10)

Usuarios de KICS

KICS es utilizado por diversas empresas y organizaciones, algunas se listan a continuación. Si deseas aparecer aquí, por favor abre un PR.

  • Checkmarx (IaC Security)
  • GitLab (Escaneo de Infraestructura como Código)
  • Bedrock Streaming
  • Cisco (Seguridad en CI/CD)
  • Orca Security
  • JIT (SAST para IaC)
  • Firefly (Firefly se integra con KICS de Checkmarx)
  • Redpanda
  • Keptn / Keptn Lifecycle Toolkit

¡Manteniendo la Infraestructura como Código Segura!


© 2026 Checkmarx Ltd. Todos los derechos reservados.

Descargar herramienta