Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
tfsec — Tfsec fait maintenant partie de Trivy | Kitploit
Outils/GitHubGitHub/aquasecurity/tfsec
Analyse StatiqueScanners de VulnérabilitésAnalyse de CodeSécurité CloudDevSecOpsMauvaise Configuration
GitHubaquasecurity/tfsec

tfsec

Tfsec fait maintenant partie de Trivy

Voir le dépôt
7.0k55918il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Site web
Partager

GoReportCard Join Our Slack Docker Build Homebrew Chocolatey AUR version VScode Extension

📣 Migration de tfsec vers Trivy

Dans le cadre de notre objectif de fournir une solution de sécurité open source complète pour tous, nous avons consolidé tous nos efforts liés à l'analyse dans un seul endroit, et c'est Trivy.

Au cours de l'année écoulée, tfsec a jeté les bases des capacités d'analyse IaC et de mauvaise configuration de Trivy, y compris l'analyse Terraform, qui est désormais prise en charge nativement dans Trivy depuis longtemps.

Désormais, nous souhaitons encourager la communauté tfsec à migrer vers Trivy. Passer à Trivy vous offre le même excellent moteur d'analyse Terraform, avec quelques avantages supplémentaires :

  1. Accès à davantage de langages et de fonctionnalités dans le même outil.
  2. Accès à davantage d'intégrations avec des outils et des services grâce au riche écosystème autour de Trivy.
  3. Supporté commercialement par Aqua ainsi que par une communauté Trivy passionnée. tfsec continuera à être disponible pour le moment, bien que notre attention technique soit désormais dirigée vers Trivy.

Guide de migration de tfsec vers Trivy

Pour plus d'informations sur la comparaison entre Trivy et tfsec et le passage de tfsec à Trivy, jetez un œil au guide de migration.

Aperçu

tfsec utilise l'analyse statique de votre code Terraform pour repérer les mauvaises configurations potentielles.

Fonctionnalités

  • ☁️ Vérifie les erreurs de configuration sur tous les principaux fournisseurs cloud (et quelques mineurs)
  • ⛔ Des centaines de règles intégrées
  • 🪆 Analyse les modules (locaux et distants)
  • ➕ Évalue les expressions HCL ainsi que les valeurs littérales
  • ↪️ Évalue les fonctions Terraform telles que concat()
  • 🔗 Évalue les relations entre les ressources Terraform
  • 🧰 Compatible avec le CDK Terraform
  • 🙅 Applique (et enrichit) les politiques Rego définies par l'utilisateur
  • 📃 Prend en charge plusieurs formats de sortie : lovely (par défaut), JSON, SARIF, CSV, CheckStyle, JUnit, texte, Gif.
  • 🛠️ Configurable (via des indicateurs CLI et/ou un fichier de configuration)
  • ⚡ Très rapide, capable d'analyser rapidement d'énormes dépôts
  • 🔌 Plugins pour les IDE populaires disponibles (JetBrains, VSCode et Vim)
  • 🏡 Piloté par la communauté - venez discuter avec nous sur Slack!

Recommandé par Thoughtworks

Noté Adopt par le Thoughtworks Tech Radar :

Pour nos projets utilisant Terraform, tfsec est rapidement devenu un outil d'analyse statique par défaut pour détecter les risques de sécurité potentiels. Il est facile à intégrer dans un pipeline CI et dispose d'une bibliothèque croissante de vérifications couvrant tous les principaux fournisseurs cloud et des plateformes comme Kubernetes. Compte tenu de sa facilité d'utilisation, nous pensons que tfsec pourrait être un bon ajout à tout projet Terraform.

Exemple de sortie

Exemple de capture d'écran

Installation

Installation avec brew/linuxbrew

brew install tfsec

Installation avec Chocolatey

choco install tfsec

Installation avec Scoop

scoop install tfsec

Script Bash (Linux) :

curl -s https://raw.githubusercontent.com/aquasecurity/tfsec/master/scripts/install_linux.sh | bash

Vous pouvez également télécharger le binaire pour votre système depuis la page des versions.

Ou installez avec Go :

go install github.com/aquasecurity/tfsec/cmd/tfsec@latest

Veuillez noter que l'utilisation de go install installera directement depuis la branche master et les numéros de version ne seront pas rapportés via tfsec --version.

Signature

Les binaires sur la page des versions sont signés avec la clé de signature tfsec D66B222A3EA4C25D5D1A097FC34ACEFB46EC39CE

Pour plus d'informations, consultez la page de signature pour les instructions de vérification.

Utilisation

tfsec analysera le répertoire spécifié. Si aucun répertoire n'est spécifié, le répertoire de travail actuel sera utilisé.

Le code de sortie sera non nul si tfsec trouve des problèmes, sinon le code de sortie sera nul.

tfsec .

Utilisation avec Docker

Comme alternative à l'installation et à l'exécution de tfsec sur votre système, vous pouvez exécuter tfsec dans un conteneur Docker.

Plusieurs options Docker sont disponibles

Nom de l'imageBaseCommentaire
aquasec/tfsecalpineImage tfsec normale
aquasec/tfsec-alpinealpineExactement la même que aquasec/tfsec, mais pour ceux qui aiment être explicites
aquasec/tfsec-cialpinetfsec sans point d'entrée - utile pour les builds CI où vous souhaitez remplacer la commande
aquasec/tfsec-scratchscratchUne image construite sur scratch - rien de fantaisiste, exécute simplement tfsec

Pour exécuter :

docker run --rm -it -v "$(pwd):/src" aquasec/tfsec /src

Utilisation avec Visual Studio Code

Une extension Visual Studio Code est en cours de développement pour s'intégrer aux résultats de tfsec. Plus d'informations sont disponibles sur la page Marketplace de tfsec

Utilisation comme action GitHub

Si vous souhaitez exécuter tfsec sur votre dépôt en tant qu'action GitHub, vous pouvez utiliser https://github.com/aquasecurity/tfsec-pr-commenter-action.

Utilisation comme tâche Azure DevOps Pipelines

Vous pouvez maintenant installer la tâche officielle tfsec. Veuillez signaler tout problème/demande de fonctionnalité sur le dépôt de la tâche.

Ignorer les avertissements

Télécharger l’outil