
kics v2.1.21
Analyseur statique pour l'infrastructure en tant que code qui détecte les vulnérabilités de sécurité, les violations de conformité et les mauvaises configurations sur Terraform, Kubernetes, CloudFormation et plus de 20 plateformes IaC.
Détectez les vulnérabilités de sécurité, les problèmes de conformité et les mauvaises configurations d'infrastructure dès le début du cycle de développement de votre infrastructure en tant que code avec KICS de Checkmarx.
KICS signifie Keeping Infrastructure as Code Secure (Garder l'infrastructure en tant que code sécurisée), il est open source et est indispensable pour tout projet cloud natif.
Plateformes prises en charge
Pour commencer
Configurer et utiliser KICS est très simple.
- Tout d'abord, voyez comment installer et faire fonctionner KICS.
- Ensuite, explorez le format des résultats de KICS et corrigez rapidement les problèmes détectés.
Intéressé par des aspects plus avancés ?
- Plongez dans les requêtes de KICS.
- Comprenez comment intégrer KICS dans vos pipelines CI/CD préférés.
Consultez la documentation de KICS pour plus de détails et de sujets.
Comment ça fonctionne
Ce qui rend KICS vraiment puissant et populaire, c'est son extensibilité intégrée. Cette extensibilité est obtenue par :
- Des règles heuristiques entièrement personnalisables et ajustables, appelées requêtes. Elles peuvent être facilement modifiées, étendues et ajoutées.
- Une architecture robuste mais simple, qui permet d'ajouter rapidement le support de nouvelles solutions d'Infrastructure en tant que Code.
Communauté
Vous êtes invités à rejoindre notre communauté, à discuter avec nous sur les discussions GitHub ou à contacter l'équipe principale de KICS à [email protected].
Contributeurs de KICS
Consultez nos contributeurs individuels sur la page communauté. Vous êtes invités à les rejoindre en contribuant à KICS.
Nous tenons également à remercier les organisations suivantes pour leur contribution continue :
- Checkmarx
- Bedrock Streaming (depuis v1.4.8)
- Dynatrace (depuis v1.5.1)
- Orca Security (depuis v1.5.10)
Utilisateurs de KICS
KICS est utilisé par diverses entreprises et organisations, dont certaines sont listées ci-dessous. Si vous souhaitez être inclus ici, veuillez ouvrir une PR.
- Checkmarx (Sécurité IaC)
- GitLab (Analyse de l'Infrastructure en tant que Code)
- Bedrock Streaming
- Cisco (Sécurité CI/CD)
- Orca Security
- JIT (SAST pour IaC)
- Firefly (Firefly s'intègre avec KICS de Checkmarx)
- Redpanda
- Keptn / Keptn Lifecycle Toolkit
Gardez l'infrastructure en tant que code sécurisée !
© 2026 Checkmarx Ltd. Tous droits réservés.
