Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
conftest — Escribe pruebas contra datos de configuración estructurados usando el lenguaje de consulta Rego de Open Policy Agent. | Kitploit
Herramientas/GitHubGitHub/open-policy-agent/conftest
Seguridad de Infraestructura en la NubeAnálisis EstáticoAuditoría de ConfiguraciónDevSecOpsMala Configuración
GitHubopen-policy-agent/conftest

conftest

Escribe pruebas contra datos de configuración estructurados usando el lenguaje de consulta Rego de Open Policy Agent.

Ver Repositorio
3.2k355hace 13h 5mRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Conftest

Go Report Card Netlify

Conftest te ayuda a escribir pruebas contra datos de configuración estructurados. Con Conftest puedes escribir pruebas para tu configuración de Kubernetes, definiciones de pipelines de Tekton, código de Terraform, configuraciones de Serverless o cualquier otro archivo de configuración.

Conftest utiliza el lenguaje Rego de Open Policy Agent para escribir las aserciones. Puedes obtener más información sobre Rego en la sección Lenguaje de políticas de la documentación de Open Policy Agent.

Aquí tienes un ejemplo rápido. Guarda lo siguiente como policy/deployment.rego:

root@kitploit:~
package main

deny contains msg if {
  input.kind == "Deployment"
  not input.spec.template.spec.securityContext.runAsNonRoot

  msg := "Containers must not run as root"
}

deny contains msg if {
  input.kind == "Deployment"
  not input.spec.selector.matchLabels.app

  msg := "Containers must provide app label for pod selectors"
}

Suponiendo que tienes un despliegue de Kubernetes en deployment.yaml, puedes ejecutar Conftest de la siguiente manera:

root@kitploit:~
$ conftest test deployment.yaml
FAIL - deployment.yaml - Containers must not run as root
FAIL - deployment.yaml - Containers must provide app label for pod selectors

2 tests, 0 passed, 0 warnings, 2 failures, 0 exceptions

Conftest no es específico de Kubernetes. Te permite escribir pruebas para cualquier archivo de configuración en una variedad de formatos diferentes. Consulta la documentación para obtener instrucciones de instalación y más detalles sobre las funciones.

¿Quieres contribuir a Conftest?

  • Consulta DEVELOPMENT.md para compilar y probar Conftest en sí mismo.
  • Consulta CONTRIBUTING.md para empezar.

Para debates y preguntas, únete a nosotros en el Open Policy Agent Slack en el canal #opa-conftest.

Descargar herramienta