Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
terragoat — Infrastructure Terraform intentionnellement vulnérable pour apprendre la détection des mauvaises configurations cloud et les pratiques DevSecOps sur AWS, Azure et GCP. | Kitploit
Outils/GitHubGitHub/bridgecrewio/terragoat
Sécurité CloudDevSecOpsMauvaise ConfigurationApprentissage et ÉducationLabs et Pratique
GitHubbridgecrewio/terragoat

terragoat

Infrastructure Terraform intentionnellement vulnérable pour apprendre la détection des mauvaises configurations cloud et les pratiques DevSecOps sur AWS, Azure et GCP.

Voir le dépôt
1.3k5.8kil y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

TerraGoat - Infrastructure Terraform vulnérable

Maintained by Bridgecrew.io Infrastructure Tests CIS Azure CIS GCP CIS AWS PCI Terraform Version slack-community

TerraGoat est le dépôt Terraform « Vulnerable by Design » de Bridgecrew. Terragoat

TerraGoat est le dépôt Terraform « Vulnerable by Design » de Bridgecrew. TerraGoat est un projet d'apprentissage et de formation qui montre comment des erreurs de configuration courantes peuvent se retrouver dans des environnements cloud de production.

Table des matières

  • Introduction
  • Pour commencer
    • AWS
    • Azure
    • GCP
  • Contribuer
  • Assistance

Introduction

TerraGoat a été conçu pour permettre aux DevSecOps de concevoir et mettre en œuvre une stratégie durable de prévention des mauvaises configurations. Il peut être utilisé pour tester un framework policy-as-code comme Bridgecrew & Checkov, des inline-linters, des hooks de pre-commit ou d'autres méthodes d'analyse de code.

TerraGoat s'inscrit dans la tradition des projets *Goat existants qui fournissent un terrain d'entraînement de base pour pratiquer la mise en œuvre de bonnes pratiques de développement sécurisé pour l'infrastructure cloud.

Notes importantes

  • Où obtenir de l'aide : le Bridgecrew Community Slack

Avant de continuer, veuillez prendre note de cet avertissement :

⚠️ TerraGoat crée intentionnellement des ressources AWS vulnérables dans votre compte. NE PAS déployer TerraGoat dans un environnement de production ou à côté de ressources AWS sensibles.

Prérequis

  • Terraform 0.12
  • aws cli
  • azure cli

Pour empêcher que des infrastructures vulnérables n'arrivent en production, voir : Bridgecrew & checkov, l'outil open source d'analyse statique pour l'infrastructure en tant que code.

Pour commencer

Configuration AWS

Installation (AWS)

Vous pouvez déployer plusieurs stacks TerraGoat dans un seul compte AWS en utilisant le paramètre TF_VAR_environment.

Créer un backend de bucket S3 pour conserver l'état Terraform```bash

export TERRAGOAT_STATE_BUCKET="mydevsecops-bucket" export TF_VAR_company_name=acme export TF_VAR_environment=mydevsecops export TF_VAR_region="us-west-2"

aws s3api create-bucket --bucket $TERRAGOAT_STATE_BUCKET
--region $TF_VAR_region --create-bucket-configuration LocationConstraint=$TF_VAR_region

Enable versioning

aws s3api put-bucket-versioning --bucket $TERRAGOAT_STATE_BUCKET --versioning-configuration Status=Enabled

Enable encryption

aws s3api put-bucket-encryption --bucket $TERRAGOAT_STATE_BUCKET --server-side-encryption-configuration '{ "Rules": [ { "ApplyServerSideEncryptionByDefault": { "SSEAlgorithm": "aws:kms" } } ] }'

root@kitploit:~
#### Appliquer TerraGoat (AWS)```bash
cd terraform/aws/
terraform init \
-backend-config="bucket=$TERRAGOAT_STATE_BUCKET" \
-backend-config="key=$TF_VAR_company_name-$TF_VAR_environment.tfstate" \
-backend-config="region=$TF_VAR_region"

terraform apply

Supprimer TerraGoat (AWS)```bash

terraform destroy

root@kitploit:~
#### Création de plusieurs stacks AWS TerraGoat```bash
cd terraform/aws/
export TERRAGOAT_ENV=$TF_VAR_environment
export TERRAGOAT_STACKS_NUM=5
for i in $(seq 1 $TERRAGOAT_STACKS_NUM)
do
    export TF_VAR_environment=$TERRAGOAT_ENV$i
    terraform init \
    -backend-config="bucket=$TERRAGOAT_STATE_BUCKET" \
    -backend-config="key=$TF_VAR_company_name-$TF_VAR_environment.tfstate" \
    -backend-config="region=$TF_VAR_region"

    terraform apply -auto-approve
done

Supprimer plusieurs TerraGoat stacks (AWS)```bash

cd terraform/aws/ export TF_VAR_environment = $TERRAGOAT_ENV for i in $(seq 1 $TERRAGOAT_STACKS_NUM) do export TF_VAR_environment=$TERRAGOAT_ENV$i terraform init
-backend-config="bucket=$TERRAGOAT_STATE_BUCKET"
-backend-config="key=$TF_VAR_company_name-$TF_VAR_environment.tfstate"
-backend-config="region=$TF_VAR_region"

root@kitploit:~
terraform destroy -auto-approve

done

root@kitploit:~
### Configuration Azure

#### Installation (Azure)

Vous pouvez déployer plusieurs piles TerraGoat dans un seul abonnement Azure en utilisant le paramètre `TF_VAR_environment`.

#### Créer un backend de compte de stockage Azure pour conserver l'état Terraform```bash
export TERRAGOAT_RESOURCE_GROUP="TerraGoatRG"
export TERRAGOAT_STATE_STORAGE_ACCOUNT="mydevsecopssa"
export TERRAGOAT_STATE_CONTAINER="mydevsecops"
export TF_VAR_environment="dev"
export TF_VAR_region="westus"

# Create resource group
az group create --location $TF_VAR_region --name $TERRAGOAT_RESOURCE_GROUP

# Create storage account
az storage account create --name $TERRAGOAT_STATE_STORAGE_ACCOUNT --resource-group $TERRAGOAT_RESOURCE_GROUP --location $TF_VAR_region --sku Standard_LRS --kind StorageV2 --https-only true --encryption-services blob

# Get storage account key
ACCOUNT_KEY=$(az storage account keys list --resource-group $TERRAGOAT_RESOURCE_GROUP --account-name $TERRAGOAT_STATE_STORAGE_ACCOUNT --query [0].value -o tsv)

# Create blob container
az storage container create --name $TERRAGOAT_STATE_CONTAINER --account-name $TERRAGOAT_STATE_STORAGE_ACCOUNT --account-key $ACCOUNT_KEY

Appliquer TerraGoat (Azure)```bash

cd terraform/azure/ terraform init -reconfigure -backend-config="resource_group_name=$TERRAGOAT_RESOURCE_GROUP"
-backend-config "storage_account_name=$TERRAGOAT_STATE_STORAGE_ACCOUNT"
-backend-config="container_name=$TERRAGOAT_STATE_CONTAINER"
-backend-config "key=$TF_VAR_environment.terraform.tfstate"

terraform apply

root@kitploit:~
#### Supprimer TerraGoat (Azure)```bash
terraform destroy

Configuration GCP

Installation (GCP)

Vous pouvez déployer plusieurs piles TerraGoat dans un seul projet GCP en utilisant le paramètre TF_VAR_environment.

Créer un backend GCS pour conserver l'état Terraform

Pour utiliser terraform, un compte de service et un jeu d'identifiants correspondants sont nécessaires. S'ils n'existent pas, ils doivent être créés manuellement pour le projet concerné. Pour créer le compte de service :

  1. Connectez-vous à votre projet GCP, allez dans IAM > Service Accounts.
  2. Cliquez sur CREATE SERVICE ACCOUNT.
  3. Donnez un nom à votre compte de service (par exemple - terragoat) puis cliquez sur CREATE.
  4. Accordez au compte de service le rôle Project > Editor et cliquez sur CONTINUE.
  5. Cliquez sur DONE.

Pour créer les identifiants :

  1. Connectez-vous à votre projet GCP, allez dans IAM > Service Accounts et cliquez sur le compte de service concerné.
  2. Cliquez sur ADD KEY > Create new key > JSON puis cliquez sur CREATE. Cela créera un fichier .json et le téléchargera sur votre ordinateur.

Nous vous recommandons de sauvegarder la clé avec un nom plus explicite que celui généré automatiquement (par exemple terragoat_credentials.json), et de stocker le fichier JSON obtenu dans le répertoire terraform/gcp de terragoat. Une fois les identifiants configurés, créez la configuration BE comme suit :```bash export TF_VAR_environment="dev" export TF_TERRAGOAT_STATE_BUCKET=remote-state-bucket-terragoat export TF_VAR_credentials_path=<PATH_TO_CREDNETIALS_FILE> # example: export TF_VAR_credentials_path=terragoat_credentials.json export TF_VAR_project=<YOUR_PROJECT_NAME_HERE>

Create storage bucket

gsutil mb gs://${TF_TERRAGOAT_STATE_BUCKET}

root@kitploit:~
#### Apply TerraGoat (GCP)```bash
cd terraform/gcp/
terraform init -reconfigure -backend-config="bucket=$TF_TERRAGOAT_STATE_BUCKET" \
    -backend-config "credentials=$TF_VAR_credentials_path" \
    -backend-config "prefix=terragoat/${TF_VAR_environment}"

terraform apply

Supprimer TerraGoat (GCP)```bash

terraform destroy

root@kitploit:~
## Le troupeau de chèvres IaC de Bridgecrew

* [CfnGoat](https://github.com/bridgecrewio/cfngoat) - Modèle Cloudformation vulnérable par conception
* [TerraGoat](https://github.com/bridgecrewio/terragoat) - Stack Terraform vulnérable par conception
* [CDKGoat](https://github.com/bridgecrewio/cdkgoat) - Application CDK vulnérable par conception
* [kustomizegoat](https://github.com/bridgecrewio/kustomizegoat) - Déploiement kustomize vulnérable par conception
## Contribution

Les contributions sont les bienvenues !

Nous aimerions entendre davantage d'idées sur la façon de trouver des modèles de conception d'infrastructure en tant que code vulnérables.

## Support

[Bridgecrew](https://bridgecrew.io/?utm_source=github&utm_medium=organic_oss&utm_campaign=terragoat) construit et maintient TerraGoat pour encourager l'adoption de la politique en tant que code.

Si vous avez besoin d'un support direct, vous pouvez nous contacter à [[email protected]](mailto:[email protected]).

## Vulnérabilités existantes (Auto-générées)
### résultats du scan terraform :|     | check_id      | file                          | resource                                                | check_name                                                                                                                                                   | guideline                                                                                                                                    |
|-----|---------------|-------------------------------|---------------------------------------------------------|--------------------------------------------------------------------------------------------------------------------------------------------------------------|----------------------------------------------------------------------------------------------------------------------------------------------|
|   0 | CKV_ALI_10    | /alicloud/bucket.tf           | alicloud_oss_bucket.bad_bucket                          | Assurez-vous que le bucket OSS a le versioning activé                                                                                                                     |                                                                                                                                              |
|   1 | CKV_ALI_12    | /alicloud/bucket.tf           | alicloud_oss_bucket.bad_bucket                          | Assurez-vous que le bucket OSS a la connexion d'accès activée                                                                                                             |                                                                                                                                              |
|   2 | CKV_ALI_11    | /alicloud/bucket.tf           | alicloud_oss_bucket.bad_bucket                          | Assurez-vous que le bucket OSS a l'accélération de transfert activée                                                                                                          |                                                                                                                                              |
|   3 | CKV_ALI_1     | /alicloud/bucket.tf           | alicloud_oss_bucket.bad_bucket                          | Bucket OSS Alibaba Cloud accessible au public                                                                                                                |                                                                                                                                              |
|   4 | CKV_ALI_6     | /alicloud/bucket.tf           | alicloud_oss_bucket.bad_bucket                          | Assurez-vous que le bucket OSS est chiffré avec une clé maître client                                                                                                      |                                                                                                                                              |
|   5 | CKV_ALI_36    | /alicloud/rds.tf              | alicloud_db_instance.seeme                              | Assurez-vous que l'instance RDS a log_disconnections activé                                                                                                           |                                                                                                                                              |
|   6 | CKV_ALI_37    | /alicloud/rds.tf              | alicloud_db_instance.seeme                              | Assurez-vous que l'instance RDS a log_connections activé                                                                                                              |                                                                                                                                              |
|   7 | CKV_ALI_34    | /alicloud/rds.tf              | alicloud_db_instance.seeme                              | Assurez-vous que l'instance RDS est configurée pour la mise à niveau automatique des versions mineures                                                                                                    |                                                                                                                                              |
|   8 | CKV_ALI_20    | /alicloud/rds.tf              | alicloud_db_instance.seeme                              | Assurez-vous que l'instance RDS utilise SSL                                                                                                                                 |                                                                                                                                              |
|   9 | CKV_ALI_30    | /alicloud/rds.tf              | alicloud_db_instance.seeme                              | Assurez-vous que l'instance RDS effectue des mises à niveau automatiques pour les versions mineures                                                                                                         |                                                                                                                                              |
|  10 | CKV_ALI_35    | /alicloud/rds.tf              | alicloud_db_instance.seeme                              | Assurez-vous que l'instance RDS a log_duration activé                                                                                                                 |                                                                                                                                              |
|  11 | CKV_ALI_9     | /alicloud/rds.tf              | alicloud_db_instance.seeme                              | Assurez-vous que l'instance de base de données n'est pas publique                                                                                                                       |                                                                                                                                              |
|  12 | CKV_ALI_25    | /alicloud/rds.tf              | alicloud_db_instance.seeme                              | Assurez-vous que la période de rétention du collecteur SQL de l'instance RDS est supérieure à 180                                                                                |                                                                                                                                              |
|  13 | CKV_ALI_4     | /alicloud/trail.tf            | alicloud_actiontrail_trail.fail                         | Assurez-vous que la journalisation Action Trail est activée pour toutes les régions                                                                                                                  |                                                                                                                                              |
|  14 | CKV_ALI_5     | /alicloud/trail.tf            | alicloud_actiontrail_trail.fail                         | Assurez-vous que la journalisation Action Trail est activée pour tous les événements                                                                                                                   |                                                                                                                                              |
|  15 | CKV_ALI_10    | /alicloud/trail.tf            | alicloud_oss_bucket.trail                               | Assurez-vous que le bucket OSS a le versioning activé                                                                                                                     |                                                                                                                                              |
|  16 | CKV_ALI_12    | /alicloud/trail.tf            | alicloud_oss_bucket.trail                               | Assurez-vous que le bucket OSS a la connexion d'accès activée                                                                                                             |                                                                                                                                              |
|  17 | CKV_ALI_11    | /alicloud/trail.tf            | alicloud_oss_bucket.trail                               | Assurez-vous que le bucket OSS a l'accélération de transfert activée                                                                                                          |                                                                                                                                              |
|  18 | CKV_ALI_6     | /alicloud/trail.tf            | alicloud_oss_bucket.trail                               | Assurez-vous que le bucket OSS est chiffré avec une clé maître client                                                                                                      |                                                                                                                                              |
|  19 | CKV_AWS_157   | /aws/db-app.tf                | aws_db_instance.default                                 | Assurez-vous que les instances RDS ont Multi-AZ activé                                                                                                              | https://docs.bridgecrew.io/docs/general_73                                                                                                   |
|  20 | CKV_AWS_161   | /aws/db-app.tf                | aws_db_instance.default                                 | Assurez-vous que la base de données RDS a l'authentification IAM activée                                                                                                           | https://docs.bridgecrew.io/docs/ensure-rds-database-has-iam-authentication-enabled                                                           |
|  21 | CKV_AWS_16    | /aws/db-app.tf                | aws_db_instance.default                                 | Assurez-vous que toutes les données stockées dans le RDS sont chiffrées de manière sécurisée au repos                                                                                              | https://docs.bridgecrew.io/docs/general_4                                                                                                    |
|  22 | CKV_AWS_226   | /aws/db-app.tf                | aws_db_instance.default                                 | Assurez-vous que l'instance DB reçoit toutes les mises à niveau mineures automatiquement                                                                                                     |                                                                                                                                              |
|  23 | CKV_AWS_17    | /aws/db-app.tf                | aws_db_instance.default                                 | Assurez-vous que toutes les données stockées dans RDS ne sont pas accessibles publiquement                                                                                                     | https://docs.bridgecrew.io/docs/public_2                                                                                                     |
|  24 | CKV_AWS_118   | /aws/db-app.tf                | aws_db_instance.default                                 | Assurez-vous que la surveillance améliorée est activée pour les instances Amazon RDS                                                                                          | https://docs.bridgecrew.io/docs/ensure-that-enhanced-monitoring-is-enabled-for-amazon-rds-instances                                          |
|  25 | CKV_AWS_129   | /aws/db-app.tf                | aws_db_instance.default                                 | Assurez-vous que les journaux respectifs d'Amazon Relational Database Service (Amazon RDS) sont activés                                                                   | https://docs.bridgecrew.io/docs/ensure-that-respective-logs-of-amazon-relational-database-service-amazon-rds-are-enabled                     |
|  26 | CKV_AWS_133   | /aws/db-app.tf                | aws_db_instance.default                                 | Assurez-vous que les instances RDS ont une politique de sauvegarde                                                                                                                  | https://docs.bridgecrew.io/docs/ensure-that-rds-instances-have-backup-policy                                                                 |
|  27 | CKV_AWS_23    | /aws/db-app.tf                | aws_security_group.default                              | Assurez-vous que chaque règle de groupe de sécurité a une description                                                                                                          | https://docs.bridgecrew.io/docs/networking_31                                                                                                |
|  28 | CKV_AWS_23    | /aws/db-app.tf                | aws_security_group_rule.ingress                         | Assurez-vous que chaque règle de groupe de sécurité a une description                                                                                                          | https://docs.bridgecrew.io/docs/networking_31                                                                                                |
|  29 | CKV_AWS_23    | /aws/db-app.tf                | aws_security_group_rule.egress                          | Assurez-vous que chaque règle de groupe de sécurité a une description                                                                                                          | https://docs.bridgecrew.io/docs/networking_31                                                                                                |
|  30 | CKV_AWS_79    | /aws/db-app.tf                | aws_instance.db_app                                     | Assurez-vous que le service de métadonnées d'instance version 1 n'est pas activé                                                                                                    | https://docs.bridgecrew.io/docs/bc_aws_general_31                                                                                            |
|  31 | CKV_AWS_135   | /aws/db-app.tf                | aws_instance.db_app                                     | Assurez-vous qu'EC2 est optimisé pour EBS                                                                                                                             | https://docs.bridgecrew.io/docs/ensure-that-ec2-is-ebs-optimized                                                                             |
|  32 | CKV_AWS_8     | /aws/db-app.tf                | aws_instance.db_app                                     | Assurez-vous que toutes les données stockées dans la configuration de lancement ou le stockage de blocs élastiques de l'instance sont chiffrées de manière sécurisée                                                    | https://docs.bridgecrew.io/docs/general_13                                                                                                   |
|  33 | CKV_AWS_126   | /aws/db-app.tf                | aws_instance.db_app                                     | Assurez-vous que la surveillance détaillée est activée pour les instances EC2                                                                                                 | https://docs.bridgecrew.io/docs/ensure-that-detailed-monitoring-is-enabled-for-ec2-instances                                                 |
|  34 | CKV_AWS_79    | /aws/ec2.tf                   | aws_instance.web_host                                   | Assurez-vous que le service de métadonnées d'instance version 1 n'est pas activé                                                                                                    | https://docs.bridgecrew.io/docs/bc_aws_general_31                                                                                            |
|  35 | CKV_AWS_135   | /aws/ec2.tf                   | aws_instance.web_host                                   | Assurez-vous qu'EC2 est optimisé pour EBS                                                                                                                             | https://docs.bridgecrew.io/docs/ensure-that-ec2-is-ebs-optimized                                                                             |
|  36 | CKV_AWS_8     | /aws/ec2.tf                   | aws_instance.web_host                                   | Assurez-vous que toutes les données stockées dans la configuration de lancement ou le stockage de blocs élastiques de l'instance sont chiffrées de manière sécurisée                                                    | https://docs.bridgecrew.io/docs/general_13                                                                                                   |
|  37 | CKV_AWS_46    | /aws/ec2.tf                   | aws_instance.web_host                                   | Assurez-vous qu'aucun secret codé en dur n'existe dans les données utilisateur EC2                                                                                                          | https://docs.bridgecrew.io/docs/bc_aws_secrets_1                                                                                             |
|  38 | CKV_AWS_126   | /aws/ec2.tf                   | aws_instance.web_host                                   | Assurez-vous que la surveillance détaillée est activée pour les instances EC2                                                                                                 | https://docs.bridgecrew.io/docs/ensure-that-detailed-monitoring-is-enabled-for-ec2-instances                                                 |
|  39 | CKV_AWS_3     | /aws/ec2.tf                   | aws_ebs_volume.web_host_storage                         | Assurez-vous que toutes les données stockées dans l'EBS sont chiffrées de manière sécurisée                                                                                                      | https://docs.bridgecrew.io/docs/general_3-encrypt-eps-volume                                                                                 |
|  40 | CKV_AWS_189   | /aws/ec2.tf                   | aws_ebs_volume.web_host_storage                         | Assurez-vous que le volume EBS est chiffré par KMS à l'aide d'une clé gérée par le client (CMK)                                                                                     | https://docs.bridgecrew.io/docs/bc_aws_general_109                                                                                           |
|  41 | CKV_AWS_23    | /aws/ec2.tf                   | aws_security_group.web-node                             | Assurez-vous que chaque règle de groupe de sécurité a une description                                                                                                          | https://docs.bridgecrew.io/docs/networking_31                                                                                                |
|  42 | CKV_AWS_260   | /aws/ec2.tf                   | aws_security_group.web-node                             | Assurez-vous qu'aucun groupe de sécurité n'autorise le trafic entrant de 0.0.0.0:0 vers le port 80                                                                                            |                                                                                                                                              |
|  43 | CKV_AWS_24    | /aws/ec2.tf                   | aws_security_group.web-node                             | Assurez-vous qu'aucun groupe de sécurité n'autorise le trafic entrant de 0.0.0.0:0 vers le port 22                                                                                            | https://docs.bridgecrew.io/docs/networking_1-port-security                                                                                   |
|  44 | CKV_AWS_130   | /aws/ec2.tf                   | aws_subnet.web_subnet                                   | Assurez-vous que les sous-réseaux VPC n'attribuent pas d'IP publique par défaut                                                                                                        | https://docs.bridgecrew.io/docs/ensure-vpc-subnets-do-not-assign-public-ip-by-default                                                        |
|  45 | CKV_AWS_130   | /aws/ec2.tf                   | aws_subnet.web_subnet2                                  | Assurez-vous que les sous-réseaux VPC n'attribuent pas d'IP publique par défaut                                                                                                        | https://docs.bridgecrew.io/docs/ensure-vpc-subnets-do-not-assign-public-ip-by-default                                                        |
|  46 | CKV_AWS_136   | /aws/ecr.tf                   | aws_ecr_repository.repository                           | Assurez-vous que les référentiels ECR sont chiffrés à l'aide de KMS                                                                                                         | https://docs.bridgecrew.io/docs/ensure-that-ecr-repositories-are-encrypted                                                                   |
|  47 | CKV_AWS_51    | /aws/ecr.tf                   | aws_ecr_repository.repository                           | Assurez-vous que les balises d'image ECR sont immuables                                                                                                                          | https://docs.bridgecrew.io/docs/bc_aws_general_24                                                                                            |
|  48 | CKV_AWS_163   | /aws/ecr.tf                   | aws_ecr_repository.repository                           | Assurez-vous que l'analyse d'image ECR lors du push est activée                                                                                                                 | https://docs.bridgecrew.io/docs/general_8                                                                                                    |
|  49 | CKV_AWS_130   | /aws/eks.tf                   | aws_subnet.eks_subnet1                                  | Assurez-vous que les sous-réseaux VPC n'attribuent pas d'IP publique par défaut                                                                                                        | https://docs.bridgecrew.io/docs/ensure-vpc-subnets-do-not-assign-public-ip-by-default                                                        |
|  50 | CKV_AWS_130   | /aws/eks.tf                   | aws_subnet.eks_subnet2                                  | Assurez-vous que les sous-réseaux VPC n'attribuent pas d'IP publique par défaut                                                                                                        | https://docs.bridgecrew.io/docs/ensure-vpc-subnets-do-not-assign-public-ip-by-default                                                        |
|  51 | CKV_AWS_39    | /aws/eks.tf                   | aws_eks_cluster.eks_cluster                             | Assurez-vous que le point de terminaison public Amazon EKS est désactivé                                                                                                                   | https://docs.bridgecrew.io/docs/bc_aws_kubernetes_2                                                                                          |
|  52 | CKV_AWS_38    | /aws/eks.tf                   | aws_eks_cluster.eks_cluster                             | Assurez-vous que le point de terminaison public Amazon EKS n'est pas accessible à 0.0.0.0/0                                                                                                | https://docs.bridgecrew.io/docs/bc_aws_kubernetes_1                                                                                          |
|  53 | CKV_AWS_37    | /aws/eks.tf                   | aws_eks_cluster.eks_cluster                             | Assurez-vous que la journalisation du plan de contrôle Amazon EKS est activée pour tous les types de journaux                                                                                            | https://docs.bridgecrew.io/docs/bc_aws_kubernetes_4                                                                                          |
|  54 | CKV_AWS_58    | /aws/eks.tf                   | aws_eks_cluster.eks_cluster                             | Assurez-vous que le cluster EKS a le chiffrement des secrets activé                                                                                                            | https://docs.bridgecrew.io/docs/bc_aws_kubernetes_3                                                                                          |
|  55 | CKV_AWS_127   | /aws/elb.tf                   | aws_elb.weblb                                           | Assurez-vous que les Elastic Load Balancers utilisent des certificats SSL fournis par AWS Certificate Manager                                                               | https://docs.bridgecrew.io/docs/ensure-that-elastic-load-balancers-uses-ssl-certificates-provided-by-aws-certificate-manager                 |
|  56 | CKV_AWS_92    | /aws/elb.tf                   | aws_elb.weblb                                           | Assurez-vous que l'ELB a la journalisation d'accès activée                                                                                                                    | https://docs.bridgecrew.io/docs/bc_aws_logging_23                                                                                            |
|  57 | CKV_AWS_111   | /aws/es.tf                    | aws_iam_policy_document.policy                          | Assurez-vous que les politiques IAM n'autorisent pas l'accès en écriture sans contraintes                                                                                          | https://docs.bridgecrew.io/docs/ensure-iam-policies-do-not-allow-write-access-without-constraint                                             |
|  58 | CKV_AWS_109   | /aws/es.tf                    | aws_iam_policy_document.policy                          | Assurez-vous que les politiques IAM n'autorisent pas la gestion des autorisations / l'exposition des ressources sans contraintes                                                            | https://docs.bridgecrew.io/docs/ensure-iam-policies-do-not-allow-permissions-management-resource-exposure-without-constraint                 |
|  59 | CKV_AWS_137   | /aws/es.tf                    | aws_elasticsearch_domain.monitoring-framework           | Assurez-vous qu'Elasticsearch est configuré à l'intérieur d'un VPC                                                                                                         | https://docs.bridgecrew.io/docs/ensure-that-elasticsearch-is-configured-inside-a-vpc                                                         |
|  60 | CKV_AWS_247   | /aws/es.tf                    | aws_elasticsearch_domain.monitoring-framework           | Assurez-vous que toutes les données stockées dans Elasticsearch sont chiffrées avec une CMK                                                                                          |                                                                                                                                              |
|  61 | CKV_AWS_248   | /aws/es.tf                    | aws_elasticsearch_domain.monitoring-framework           | Assurez-vous qu'Elasticsearch n'utilise pas le groupe de sécurité par défaut                                                                                            |                                                                                                                                              |
|  62 | CKV_AWS_228   | /aws/es.tf                    | aws_elasticsearch_domain.monitoring-framework           | Vérifiez que le domaine Elasticsearch utilise une politique TLS à jour                                                                                                |                                                                                                                                              |
|  63 | CKV_AWS_84    | /aws/es.tf                    | aws_elasticsearch_domain.monitoring-framework           | Assurez-vous que la journalisation du domaine Elasticsearch est activée                                                                                                               | https://docs.bridgecrew.io/docs/elasticsearch_7                                                                                              |
|  64 | CKV_AWS_5     | /aws/es.tf                    | aws_elasticsearch_domain.monitoring-framework           | Assurez-vous que toutes les données stockées dans Elasticsearch sont chiffrées de manière sécurisée au repos                                                                                    | https://docs.bridgecrew.io/docs/elasticsearch_3-enable-encryptionatrest                                                                      |
|  65 | CKV_AWS_7     | /aws/kms.tf                   | aws_kms_key.logs_key                                    | Assurez-vous que la rotation des CMK créées par le client est activée                                                                                                         | https://docs.bridgecrew.io/docs/logging_8                                                                                                    |
|  66 | CKV_AWS_115   | /aws/lambda.tf                | aws_lambda_function.analysis_lambda                     | Assurez-vous que la fonction AWS Lambda est configurée pour une limite d'exécution simultanée au niveau de la fonction                                                                  | https://docs.bridgecrew.io/docs/ensure-that-aws-lambda-function-is-configured-for-function-level-concurrent-execution-limit                  |
|  67 | CKV_AWS_45    | /aws/lambda.tf                | aws_lambda_function.analysis_lambda                     | Assurez-vous qu'aucun secret codé en dur n'existe dans l'environnement lambda                                                                                                     | https://docs.bridgecrew.io/docs/bc_aws_secrets_3                                                                                             |
|  68 | CKV_AWS_50    | /aws/lambda.tf                | aws_lambda_function.analysis_lambda                     | Le traçage X-ray est activé pour Lambda                                                                                                                          | https://docs.bridgecrew.io/docs/bc_aws_serverless_4                                                                                          |
|  69 | CKV_AWS_117   | /aws/lambda.tf                | aws_lambda_function.analysis_lambda                     | Assurez-vous que la fonction AWS Lambda est configurée à l'intérieur d'un VPC                                                                                                   | https://docs.bridgecrew.io/docs/ensure-that-aws-lambda-function-is-configured-inside-a-vpc-1                                                 |
|  70 | CKV_AWS_173   | /aws/lambda.tf                | aws_lambda_function.analysis_lambda                     | Vérifiez les paramètres de chiffrement pour la variable d'environnement Lambda                                                                                                  | https://docs.bridgecrew.io/docs/bc_aws_serverless_5                                                                                          |
|  71 | CKV_AWS_116   | /aws/lambda.tf                | aws_lambda_function.analysis_lambda                     | Assurez-vous que la fonction AWS Lambda est configurée pour une file d'attente de lettres mortes (DLQ)                                                                                   | https://docs.bridgecrew.io/docs/ensure-that-aws-lambda-function-is-configured-for-a-dead-letter-queue-dlq                                    |
|  72 | CKV_AWS_44    | /aws/neptune.tf               | aws_neptune_cluster.default                             | Assurez-vous que le stockage Neptune est chiffré de manière sécurisée                                                                                                                 | https://docs.bridgecrew.io/docs/general_18                                                                                                   |
|  73 | CKV_AWS_101   | /aws/neptune.tf               | aws_neptune_cluster.default                             | Assurez-vous que la journalisation Neptune est activée                                                                                                                            | https://docs.bridgecrew.io/docs/bc_aws_logging_24                                                                                            |
|  74 | CKV_AWS_41    | /aws/providers.tf             | aws.plain_text_access_keys_provider                     | Assurez-vous qu'aucune clé d'accès AWS et clé secrète codée en dur n'existe dans le fournisseur                                                                                        | https://docs.bridgecrew.io/docs/bc_aws_secrets_5                                                                                             |
|  75 | CKV_AWS_128   | /aws/rds.tf                   | aws_rds_cluster.app1-rds-cluster                        | Assurez-vous que les clusters Amazon RDS ont l'authentification AWS Identity and Access Management (IAM) activée                                                      | https://docs.bridgecrew.io/docs/ensure-that-an-amazon-rds-clusters-have-iam-authentication-enabled                                           |
|  76 | CKV_AWS_139   | /aws/rds.tf                   | aws_rds_cluster.app1-rds-cluster                        | Assurez-vous que les clusters RDS ont la protection contre la suppression activée                                                                                                    | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-and-instances-have-deletion-protection-enabled                                      |
|  77 | CKV_AWS_96    | /aws/rds.tf                   | aws_rds_cluster.app1-rds-cluster                        | Assurez-vous que toutes les données stockées dans Aurora sont chiffrées de manière sécurisée au repos                                                                                               | https://docs.bridgecrew.io/docs/bc_aws_general_38                                                                                            |
|  78 | CKV_AWS_162   | /aws/rds.tf                   | aws_rds_cluster.app1-rds-cluster                        | Assurez-vous que le cluster RDS a l'authentification IAM activée                                                                                                            | https://docs.bridgecrew.io/docs/ensure-rds-cluster-has-iam-authentication-enabled                                                            |
|  79 | CKV_AWS_133   | /aws/rds.tf                   | aws_rds_cluster.app1-rds-cluster                        | Assurez-vous que les instances RDS ont une politique de sauvegarde                                                                                                                  | https://docs.bridgecrew.io/docs/ensure-that-rds-instances-have-backup-policy                                                                 |
|  80 | CKV_AWS_128   | /aws/rds.tf                   | aws_rds_cluster.app2-rds-cluster                        | Assurez-vous que les clusters Amazon RDS ont l'authentification AWS Identity and Access Management (IAM) activée                                                      | https://docs.bridgecrew.io/docs/ensure-that-an-amazon-rds-clusters-have-iam-authentication-enabled                                           |
|  81 | CKV_AWS_139   | /aws/rds.tf                   | aws_rds_cluster.app2-rds-cluster                        | Assurez-vous que les clusters RDS ont la protection contre la suppression activée                                                                                                    | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-and-instances-have-deletion-protection-enabled                                      |
|  82 | CKV_AWS_96    | /aws/rds.tf                   | aws_rds_cluster.app2-rds-cluster                        | Assurez-vous que toutes les données stockées dans Aurora sont chiffrées de manière sécurisée au repos                                                                                               | https://docs.bridgecrew.io/docs/bc_aws_general_38                                                                                            |
|  83 | CKV_AWS_162   | /aws/rds.tf                   | aws_rds_cluster.app2-rds-cluster                        | Assurez-vous que le cluster RDS a l'authentification IAM activée                                                                                                            | https://docs.bridgecrew.io/docs/ensure-rds-cluster-has-iam-authentication-enabled                                                            |
|  84 | CKV_AWS_128   | /aws/rds.tf                   | aws_rds_cluster.app3-rds-cluster                        | Assurez-vous que les clusters Amazon RDS ont l'authentification AWS Identity and Access Management (IAM) activée                                                      | https://docs.bridgecrew.io/docs/ensure-that-an-amazon-rds-clusters-have-iam-authentication-enabled                                           |
|  85 | CKV_AWS_139   | /aws/rds.tf                   | aws_rds_cluster.app3-rds-cluster                        | Assurez-vous que les clusters RDS ont la protection contre la suppression activée                                                                                                    | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-and-instances-have-deletion-protection-enabled                                      |
|  86 | CKV_AWS_96    | /aws/rds.tf                   | aws_rds_cluster.app3-rds-cluster                        | Assurez-vous que toutes les données stockées dans Aurora sont chiffrées de manière sécurisée au repos                                                                                               | https://docs.bridgecrew.io/docs/bc_aws_general_38                                                                                            |
|  87 | CKV_AWS_162   | /aws/rds.tf                   | aws_rds_cluster.app3-rds-cluster                        | Assurez-vous que le cluster RDS a l'authentification IAM activée                                                                                                            | https://docs.bridgecrew.io/docs/ensure-rds-cluster-has-iam-authentication-enabled                                                            |
|  88 | CKV_AWS_128   | /aws/rds.tf                   | aws_rds_cluster.app4-rds-cluster                        | Assurez-vous que les clusters Amazon RDS ont l'authentification AWS Identity and Access Management (IAM) activée                                                      | https://docs.bridgecrew.io/docs/ensure-that-an-amazon-rds-clusters-have-iam-authentication-enabled                                           |
|  89 | CKV_AWS_139   | /aws/rds.tf                   | aws_rds_cluster.app4-rds-cluster                        | Assurez-vous que les clusters RDS ont la protection contre la suppression activée                                                                                                    | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-and-instances-have-deletion-protection-enabled                                      |
|  90 | CKV_AWS_96    | /aws/rds.tf                   | aws_rds_cluster.app4-rds-cluster                        | Assurez-vous que toutes les données stockées dans Aurora sont chiffrées de manière sécurisée au repos                                                                                               | https://docs.bridgecrew.io/docs/bc_aws_general_38                                                                                            |
|  91 | CKV_AWS_162   | /aws/rds.tf                   | aws_rds_cluster.app4-rds-cluster                        | Assurez-vous que le cluster RDS a l'authentification IAM activée                                                                                                            | https://docs.bridgecrew.io/docs/ensure-rds-cluster-has-iam-authentication-enabled                                                            |
|  92 | CKV_AWS_128   | /aws/rds.tf                   | aws_rds_cluster.app5-rds-cluster                        | Assurez-vous que les clusters Amazon RDS ont l'authentification AWS Identity and Access Management (IAM) activée                                                      | https://docs.bridgecrew.io/docs/ensure-that-an-amazon-rds-clusters-have-iam-authentication-enabled                                           |
|  93 | CKV_AWS_139   | /aws/rds.tf                   | aws_rds_cluster.app5-rds-cluster                        | Assurez-vous que les clusters RDS ont la protection contre la suppression activée                                                                                                    | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-and-instances-have-deletion-protection-enabled                                      |
|  94 | CKV_AWS_96    | /aws/rds.tf                   | aws_rds_cluster.app5-rds-cluster                        | Assurez-vous que toutes les données stockées dans Aurora sont chiffrées de manière sécurisée au repos                                                                                               | https://docs.bridgecrew.io/docs/bc_aws_general_38                                                                                            |
|  95 | CKV_AWS_162   | /aws/rds.tf                   | aws_rds_cluster.app5-rds-cluster                        | Assurez-vous que le cluster RDS a l'authentification IAM activée                                                                                                            | https://docs.bridgecrew.io/docs/ensure-rds-cluster-has-iam-authentication-enabled                                                            |
|  96 | CKV_AWS_128   | /aws/rds.tf                   | aws_rds_cluster.app6-rds-cluster                        | Assurez-vous que les clusters Amazon RDS ont l'authentification AWS Identity and Access Management (IAM) activée                                                      | https://docs.bridgecrew.io/docs/ensure-that-an-amazon-rds-clusters-have-iam-authentication-enabled                                           |
|  97 | CKV_AWS_139   | /aws/rds.tf                   | aws_rds_cluster.app6-rds-cluster                        | Assurez-vous que les clusters RDS ont la protection contre la suppression activée                                                                                                    | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-and-instances-have-deletion-protection-enabled                                      |
|  98 | CKV_AWS_96    | /aws/rds.tf                   | aws_rds_cluster.app6-rds-cluster                        | Assurez-vous que toutes les données stockées dans Aurora sont chiffrées de manière sécurisée au repos                                                                                               | https://docs.bridgecrew.io/docs/bc_aws_general_38                                                                                            |
|  99 | CKV_AWS_162   | /aws/rds.tf                   | aws_rds_cluster.app6-rds-cluster                        | Assurez-vous que le cluster RDS a l'authentification IAM activée                                                                                                            | https://docs.bridgecrew.io/docs/ensure-rds-cluster-has-iam-authentication-enabled                                                            |
| 100 | CKV_AWS_128   | /aws/rds.tf                   | aws_rds_cluster.app7-rds-cluster                        | Assurez-vous que les clusters Amazon RDS ont l'authentification AWS Identity and Access Management (IAM) activée                                                      | https://docs.bridgecrew.io/docs/ensure-that-an-amazon-rds-clusters-have-iam-authentication-enabled                                           |
| 101 | CKV_AWS_139   | /aws/rds.tf                   | aws_rds_cluster.app7-rds-cluster                        | Assurez-vous que les clusters RDS ont la protection contre la suppression activée                                                                                                    | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-and-instances-have-deletion-protection-enabled                                      |
| 102 | CKV_AWS_96    | /aws/rds.tf                   | aws_rds_cluster.app7-rds-cluster                        | Assurez-vous que toutes les données stockées dans Aurora sont chiffrées de manière sécurisée au repos                                                                                               | https://docs.bridgecrew.io/docs/bc_aws_general_38                                                                                            |
| 103 | CKV_AWS_162   | /aws/rds.tf                   | aws_rds_cluster.app7-rds-cluster                        | Assurez-vous que le cluster RDS a l'authentification IAM activée                                                                                                            | https://docs.bridgecrew.io/docs/ensure-rds-cluster-has-iam-authentication-enabled                                                            |
| 104 | CKV_AWS_128   | /aws/rds.tf                   | aws_rds_cluster.app8-rds-cluster                        | Assurez-vous que les clusters Amazon RDS ont l'authentification AWS Identity and Access Management (IAM) activée                                                      | https://docs.bridgecrew.io/docs/ensure-that-an-amazon-rds-clusters-have-iam-authentication-enabled                                           |
| 105 | CKV_AWS_139   | /aws/rds.tf                   | aws_rds_cluster.app8-rds-cluster                        | Assurez-vous que les clusters RDS ont la protection contre la suppression activée                                                                                                    | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-and-instances-have-deletion-protection-enabled                                      |
| 106 | CKV_AWS_96    | /aws/rds.tf                   | aws_rds_cluster.app8-rds-cluster                        | Assurez-vous que toutes les données stockées dans Aurora sont chiffrées de manière sécurisée au repos                                                                                               | https://docs.bridgecrew.io/docs/bc_aws_general_38                                                                                            |
| 107 | CKV_AWS_162   | /aws/rds.tf                   | aws_rds_cluster.app8-rds-cluster                        | Assurez-vous que le cluster RDS a l'authentification IAM activée                                                                                                            | https://docs.bridgecrew.io/docs/ensure-rds-cluster-has-iam-authentication-enabled                                                            |
| 108 | CKV_AWS_128   | /aws/rds.tf                   | aws_rds_cluster.app9-rds-cluster                        | Assurez-vous que les clusters Amazon RDS ont l'authentification AWS Identity and Access Management (IAM) activée                                                      | https://docs.bridgecrew.io/docs/ensure-that-an-amazon-rds-clusters-have-iam-authentication-enabled                                           |
| 109 | CKV_AWS_139   | /aws/rds.tf                   | aws_rds_cluster.app9-rds-cluster                        | Assurez-vous que les clusters RDS ont la protection contre la suppression activée                                                                                                    | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-and-instances-have-deletion-protection-enabled                                      |
| 110 | CKV_AWS_96    | /aws/rds.tf                   | aws_rds_cluster.app9-rds-cluster                        | Assurez-vous que toutes les données stockées dans Aurora sont chiffrées de manière sécurisée au repos                                                                                               | https://docs.bridgecrew.io/docs/bc_aws_general_38                                                                                            |
| 111 | CKV_AWS_162   | /aws/rds.tf                   | aws_rds_cluster.app9-rds-cluster                        | Assurez-vous que le cluster RDS a l'authentification IAM activée                                                                                                            | https://docs.bridgecrew.io/docs/ensure-rds-cluster-has-iam-authentication-enabled                                                            |
| 112 | CKV_AWS_186   | /aws/s3.tf                    | aws_s3_bucket_object.data_object                        | Assurez-vous que l'objet du bucket S3 est chiffré par KMS à l'aide d'une clé gérée par le client (CMK)                                                                               | https://docs.bridgecrew.io/docs/bc_aws_general_106                                                                                           |
| 113 | CKV_AZURE_116 | /azure/aks.tf                 | azurerm_kubernetes_cluster.k8s_cluster                  | Assurez-vous qu'AKS utilise le module complémentaire Azure Policies                                                                                                                   | https://docs.bridgecrew.io/docs/ensure-that-aks-uses-azure-policies-add-on                                                                   |
| 114 | CKV_AZURE_8   | /azure/aks.tf                 | azurerm_kubernetes_cluster.k8s_cluster                  | Assurez-vous que le tableau de bord Kubernetes est désactivé                                                                                                                      | https://docs.bridgecrew.io/docs/bc_azr_kubernetes_5                                                                                          |
| 115 | CKV_AZURE_4   | /azure/aks.tf                 | azurerm_kubernetes_cluster.k8s_cluster                  | Assurez-vous que la journalisation AKS vers Azure Monitoring est configurée                                                                                                         | https://docs.bridgecrew.io/docs/bc_azr_kubernetes_1                                                                                          |
| 116 | CKV_AZURE_117 | /azure/aks.tf                 | azurerm_kubernetes_cluster.k8s_cluster                  | Assurez-vous qu'AKS utilise un ensemble de chiffrement de disque                                                                                                                     | https://docs.bridgecrew.io/docs/ensure-that-aks-uses-disk-encryption-set                                                                     |
| 117 | CKV_AZURE_115 | /azure/aks.tf                 | azurerm_kubernetes_cluster.k8s_cluster                  | Assurez-vous qu'AKS active les clusters privés                                                                                                                     | https://docs.bridgecrew.io/docs/ensure-that-aks-enables-private-clusters                                                                     |
| 118 | CKV_AZURE_141 | /azure/aks.tf                 | azurerm_kubernetes_cluster.k8s_cluster                  | Assurez-vous que le compte administrateur local AKS est désactivé                                                                                                                   |                                                                                                                                              |
| 119 | CKV_AZURE_7   | /azure/aks.tf                 | azurerm_kubernetes_cluster.k8s_cluster                  | Assurez-vous que le cluster AKS a une politique réseau configurée                                                                                                             | https://docs.bridgecrew.io/docs/bc_azr_kubernetes_4                                                                                          |
| 120 | CKV_AZURE_6   | /azure/aks.tf                 | azurerm_kubernetes_cluster.k8s_cluster                  | Assurez-vous qu'AKS a des plages d'IP autorisées pour le serveur API activées                                                                                                    | https://docs.bridgecrew.io/docs/bc_azr_kubernetes_3                                                                                          |
| 121 | CKV_AZURE_5   | /azure/aks.tf                 | azurerm_kubernetes_cluster.k8s_cluster                  | Assurez-vous que RBAC est activé sur les clusters AKS                                                                                                                       | https://docs.bridgecrew.io/docs/bc_azr_kubernetes_2                                                                                          |
| 122 | CKV_AZURE_15  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | Assurez-vous que l'application web utilise la dernière version du chiffrement TLS                                                                                                 | https://docs.bridgecrew.io/docs/bc_azr_networking_6                                                                                          |
| 123 | CKV_AZURE_78  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | Assurez-vous que les déploiements FTP sont désactivés                                                                                                                          | https://docs.bridgecrew.io/docs/ensure-ftp-deployments-are-disabled                                                                          |
| 124 | CKV_AZURE_18  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | Assurez-vous que la 'Version HTTP' est la dernière si elle est utilisée pour exécuter l'application web                                                                                          | https://docs.bridgecrew.io/docs/bc_azr_networking_8                                                                                          |
| 125 | CKV_AZURE_88  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | Assurez-vous que les services d'application utilisent Azure Files                                                                                                                     | https://docs.bridgecrew.io/docs/ensure-that-app-services-use-azure-files                                                                     |
| 126 | CKV_AZURE_13  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | Assurez-vous que l'authentification App Service est définie sur Azure App Service                                                                                                | https://docs.bridgecrew.io/docs/bc_azr_general_2                                                                                             |
| 127 | CKV_AZURE_71  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | Assurez-vous que le fournisseur d'identité gérée est activé pour les services d'application                                                                                            | https://docs.bridgecrew.io/docs/ensure-that-managed-identity-provider-is-enabled-for-app-services                                            |
| 128 | CKV_AZURE_80  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | Assurez-vous que la version de 'Net Framework' est la dernière, si elle est utilisée dans le cadre de l'application web                                                                          | https://docs.bridgecrew.io/docs/ensure-that-net-framework-version-is-the-latest-if-used-as-a-part-of-the-web-app                             |
| 129 | CKV_AZURE_65  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | Assurez-vous que le service d'application active les messages d'erreur détaillés                                                                                                      | https://docs.bridgecrew.io/docs/tbdensure-that-app-service-enables-detailed-error-messages                                                   |
| 130 | CKV_AZURE_63  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | Assurez-vous que le service d'application active la journalisation HTTP                                                                                                                 | https://docs.bridgecrew.io/docs/ensure-that-app-service-enables-http-logging                                                                 |
| 131 | CKV_AZURE_17  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | Assurez-vous que l'application web a 'Certificats clients (certificats clients entrants)' défini                                                                              | https://docs.bridgecrew.io/docs/bc_azr_networking_7                                                                                          |
| 132 | CKV_AZURE_16  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | Assurez-vous que l'inscription à Azure Active Directory est activée sur App Service                                                                                   | https://docs.bridgecrew.io/docs/bc_azr_iam_1                                                                                                 |
| 133 | CKV_AZURE_66  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | Assurez-vous que le service d'application active le traçage des requêtes ayant échoué                                                                                                       | https://docs.bridgecrew.io/docs/ensure-that-app-service-enables-failed-request-tracing                                                       |
| 134 | CKV_AZURE_14  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | Assurez-vous que l'application web redirige tout le trafic HTTP vers HTTPS dans Azure App Service                                                                                      | https://docs.bridgecrew.io/docs/bc_azr_networking_5                                                                                          |
| 135 | CKV_AZURE_78  | /azure/app_service.tf         | azurerm_app_service.app-service2                        | Assurez-vous que les déploiements FTP sont désactivés                                                                                                                          | https://docs.bridgecrew.io/docs/ensure-ftp-deployments-are-disabled                                                                          |
| 136 | CKV_AZURE_18  | /azure/app_service.tf         | azurerm_app_service.app-service2                        | Assurez-vous que la 'Version HTTP' est la dernière si elle est utilisée pour exécuter l'application web                                                                                          | https://docs.bridgecrew.io/docs/bc_azr_networking_8                                                                                          |
| 137 | CKV_AZURE_88  | /azure/app_service.tf         | azurerm_app_service.app-service2                        | Assurez-vous que les services d'application utilisent Azure Files                                                                                                                     | https://docs.bridgecrew.io/docs/ensure-that-app-services-use-azure-files                                                                     |
| 138 | CKV_AZURE_13  | /azure/app_service.tf         | azurerm_app_service.app-service2                        | Assurez-vous que l'authentification App Service est définie sur Azure App Service                                                                                                | https://docs.bridgecrew.io/docs/bc_azr_general_2                                                                                             |
| 139 | CKV_AZURE_71  | /azure/app_service.tf         | azurerm_app_service.app-service2                        | Assurez-vous que le fournisseur d'identité gérée est activé pour les services d'application                                                                                            | https://docs.bridgecrew.io/docs/ensure-that-managed-identity-provider-is-enabled-for-app-services                                            |
| 140 | CKV_AZURE_80  | /azure/app_service.tf         | azurerm_app_service.app-service2                        | Assurez-vous que la version de 'Net Framework' est la dernière, si elle est utilisée dans le cadre de l'application web                                                                          | https://docs.bridgecrew.io/docs/ensure-that-net-framework-version-is-the-latest-if-used-as-a-part-of-the-web-app                             |
| 141 | CKV_AZURE_65  | /azure/app_service.tf         | azurerm_app_service.app-service2                        | Assurez-vous que le service d'application active les messages d'erreur détaillés                                                                                                      | https://docs.bridgecrew.io/docs/tbdensure-that-app-service-enables-detailed-error-messages                                                   |
| 142 | CKV_AZURE_63  | /azure/app_service.tf         | azurerm_app_service.app-service2                        | Assurez-vous que le service d'application active la journalisation HTTP                                                                                                                 | https://docs.bridgecrew.io/docs/ensure-that-app-service-enables-http-logging                                                                 |
| 143 | CKV_AZURE_17  | /azure/app_service.tf         | azurerm_app_service.app-service2                        | Assurez-vous que l'application web a 'Certificats clients (certificats clients entrants)' défini                                                                              | https://docs.bridgecrew.io/docs/bc_azr_networking_7                                                                                          |
| 144 | CKV_AZURE_16  | /azure/app_service.tf         | azurerm_app_service.app-service2                        | Assurez-vous que l'inscription à Azure Active Directory est activée sur App Service                                                                                   | https://docs.bridgecrew.io/docs/bc_azr_iam_1                                                                                                 |
| 145 | CKV_AZURE_66  | /azure/app_service.tf         | azurerm_app_service.app-service2                        | Assurez-vous que le service d'application active le traçage des requêtes ayant échoué                                                                                                       | https://docs.bridgecrew.io/docs/ensure-that-app-service-enables-failed-request-tracing                                                       |
| 146 | CKV_AZURE_1   | /azure/instance.tf            | azurerm_linux_virtual_machine.linux_machine             | Assurez-vous que l'instance Azure n'utilise pas l'authentification de base (utilisez plutôt une clé SSH)                                                                                 | https://docs.bridgecrew.io/docs/bc_azr_networking_1                                                                                          |
| 147 | CKV_AZURE_50  | /azure/instance.tf            | azurerm_linux_virtual_machine.linux_machine             | Assurez-vous que les extensions de machine virtuelle ne sont pas installées                                                                                                          | https://docs.bridgecrew.io/docs/bc_azr_general_14                                                                                            |
| 148 | CKV_AZURE_149 | /azure/instance.tf            | azurerm_linux_virtual_machine.linux_machine             | Assurez-vous que la machine virtuelle n'active pas l'authentification par mot de passe                                                                                          |                                                                                                                                              |
| 149 | CKV_AZURE_151 | /azure/instance.tf            | azurerm_windows_virtual_machine.windows_machine         | Assurez-vous que la VM Windows active le chiffrement                                                                                                                         |                                                                                                                                              |
| 150 | CKV_AZURE_50  | /azure/instance.tf            | azurerm_windows_virtual_machine.windows_machine         | Assurez-vous que les extensions de machine virtuelle ne sont pas installées                                                                                                          | https://docs.bridgecrew.io/docs/bc_azr_general_14                                                                                            |
| 151 | CKV_AZURE_109 | /azure/key_vault.tf           | azurerm_key_vault.example                               | Assurez-vous que le coffre de clés permet les paramètres de règles de pare-feu                                                                                                         | https://docs.bridgecrew.io/docs/ensure-that-key-vault-allows-firewall-rules-settings                                                         |
| 152 | CKV_AZURE_42  | /azure/key_vault.tf           | azurerm_key_vault.example                               | Assurez-vous que le coffre de clés est récupérable                                                                                                                          | https://docs.bridgecrew.io/docs/ensure-the-key-vault-is-recoverable                                                                          |
| 153 | CKV_AZURE_110 | /azure/key_vault.tf           | azurerm_key_vault.example                               | Assurez-vous que le coffre de clés active la protection contre la purge                                                                                                               | https://docs.bridgecrew.io/docs/ensure-that-key-vault-enables-purge-protection                                                               |
| 154 | CKV_AZURE_112 | /azure/key_vault.tf           | azurerm_key_vault_key.generated                         | Assurez-vous que la clé du coffre de clés est soutenue par HSM                                                                                                                   | https://docs.bridgecrew.io/docs/ensure-that-key-vault-key-is-backed-by-hsm                                                                   |
| 155 | CKV_AZURE_40  | /azure/key_vault.tf           | azurerm_key_vault_key.generated                         | Assurez-vous que la date d'expiration est définie sur toutes les clés                                                                                                           | https://docs.bridgecrew.io/docs/set-an-expiration-date-on-all-keys                                                                           |
| 156 | CKV_AZURE_114 | /azure/key_vault.tf           | azurerm_key_vault_secret.secret                         | Assurez-vous que les secrets du coffre de clés ont "content_type" défini                                                                                                        | https://docs.bridgecrew.io/docs/ensure-that-key-vault-secrets-have-content_type-set                                                          |
| 157 | CKV_AZURE_41  | /azure/key_vault.tf           | azurerm_key_vault_secret.secret                         | Assurez-vous que la date d'expiration est définie sur tous les secrets                                                                                                        | https://docs.bridgecrew.io/docs/set-an-expiration-date-on-all-secrets                                                                        |
| 158 | CKV_AZURE_38  | /azure/logging.tf             | azurerm_monitor_log_profile.logging_profile             | Assurez-vous que le profil d'audit capture toutes les activités                                                                                                             | https://docs.bridgecrew.io/docs/ensure-audit-profile-captures-all-activities                                                                 |
| 159 | CKV_AZURE_37  | /azure/logging.tf             | azurerm_monitor_log_profile.logging_profile             | Assurez-vous que la rétention du journal d'activité est définie à 365 jours ou plus                                                                                                | https://docs.bridgecrew.io/docs/set-activity-log-retention-to-365-days-or-greater                                                            |
| 160 | CKV_AZURE_35  | /azure/mssql.tf               | azurerm_storage_account.security_storage_account        | Assurez-vous que la règle d'accès réseau par défaut pour les comptes de stockage est définie sur refuser                                                                                       | https://docs.bridgecrew.io/docs/set-default-network-access-rule-for-storage-accounts-to-deny                                                 |
| 161 | CKV_AZURE_33  | /azure/mssql.tf               | azurerm_storage_account.security_storage_account        | Assurez-vous que la journalisation du stockage est activée pour le service de file d'attente pour les demandes de lecture, écriture et suppression                                                                      | https://docs.bridgecrew.io/docs/enable-requests-on-storage-logging-for-queue-service                                                         |
| 162 | CKV_AZURE_44  | /azure/mssql.tf               | azurerm_storage_account.security_storage_account        | Assurez-vous que le compte de stockage utilise la dernière version du chiffrement TLS                                                                                         | https://docs.bridgecrew.io/docs/bc_azr_storage_2                                                                                             |
| 163 | CKV_AZURE_52  | /azure/mssql.tf               | azurerm_mssql_server.mssql1                             | Assurez-vous que MSSQL utilise la dernière version du chiffrement TLS                                                                                                   | https://docs.bridgecrew.io/docs/ensure-mssql-is-using-the-latest-version-of-tls-encryption                                                   |
| 164 | CKV_AZURE_113 | /azure/mssql.tf               | azurerm_mssql_server.mssql1                             | Assurez-vous que le serveur SQL désactive l'accès réseau public                                                                                                        | https://docs.bridgecrew.io/docs/ensure-that-sql-server-disables-public-network-access                                                        |
| 165 | CKV_AZURE_52  | /azure/mssql.tf               | azurerm_mssql_server.mssql2                             | Assurez-vous que MSSQL utilise la dernière version du chiffrement TLS                                                                                                   | https://docs.bridgecrew.io/docs/ensure-mssql-is-using-the-latest-version-of-tls-encryption                                                   |
| 166 | CKV_AZURE_113 | /azure/mssql.tf               | azurerm_mssql_server.mssql2                             | Assurez-vous que le serveur SQL désactive l'accès réseau public                                                                                                        | https://docs.bridgecrew.io/docs/ensure-that-sql-server-disables-public-network-access                                                        |
| 167 | CKV_AZURE_52  | /azure/mssql.tf               | azurerm_mssql_server.mssql3                             | Assurez-vous que MSSQL utilise la dernière version du chiffrement TLS                                                                                                   | https://docs.bridgecrew.io/docs/ensure-mssql-is-using-the-latest-version-of-tls-encryption                                                   |
| 168 | CKV_AZURE_113 | /azure/mssql.tf               | azurerm_mssql_server.mssql3                             | Assurez-vous que le serveur SQL désactive l'accès réseau public                                                                                                        | https://docs.bridgecrew.io/docs/ensure-that-sql-server-disables-public-network-access                                                        |
| 169 | CKV_AZURE_52  | /azure/mssql.tf               | azurerm_mssql_server.mssql4                             | Assurez-vous que MSSQL utilise la dernière version du chiffrement TLS                                                                                                   | https://docs.bridgecrew.io/docs/ensure-mssql-is-using-the-latest-version-of-tls-encryption                                                   |
| 170 | CKV_AZURE_113 | /azure/mssql.tf               | azurerm_mssql_server.mssql4                             | Assurez-vous que le serveur SQL désactive l'accès réseau public                                                                                                        | https://docs.bridgecrew.io/docs/ensure-that-sql-server-disables-public-network-access                                                        |
| 171 | CKV_AZURE_52  | /azure/mssql.tf               | azurerm_mssql_server.mssql5                             | Assurez-vous que MSSQL utilise la dernière version du chiffrement TLS                                                                                                   | https://docs.bridgecrew.io/docs/ensure-mssql-is-using-the-latest-version-of-tls-encryption                                                   |
| 172 | CKV_AZURE_113 | /azure/mssql.tf               | azurerm_mssql_server.mssql5                             | Assurez-vous que le serveur SQL désactive l'accès réseau public                                                                                                        | https://docs.bridgecrew.io/docs/ensure-that-sql-server-disables-public-network-access                                                        |
| 173 | CKV_AZURE_52  | /azure/mssql.tf               | azurerm_mssql_server.mssql6                             | Assurez-vous que MSSQL utilise la dernière version du chiffrement TLS                                                                                                   | https://docs.bridgecrew.io/docs/ensure-mssql-is-using-the-latest-version-of-tls-encryption                                                   |
| 174 | CKV_AZURE_113 | /azure/mssql.tf               | azurerm_mssql_server.mssql6                             | Assurez-vous que le serveur SQL désactive l'accès réseau public                                                                                                        | https://docs.bridgecrew.io/docs/ensure-that-sql-server-disables-public-network-access                                                        |
| 175 | CKV_AZURE_52  | /azure/mssql.tf               | azurerm_mssql_server.mssql7                             | Assurez-vous que MSSQL utilise la dernière version du chiffrement TLS                                                                                                   | https://docs.bridgecrew.io/docs/ensure-mssql-is-using-the-latest-version-of-tls-encryption                                                   |
| 176 | CKV_AZURE_113 | /azure/mssql.tf               | azurerm_mssql_server.mssql7                             | Assurez-vous que le serveur SQL désactive l'accès réseau public                                                                                                        | https://docs.bridgecrew.io/docs/ensure-that-sql-server-disables-public-network-access                                                        |
| 177 | CKV_AZURE_25  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy1 | Assurez-vous que 'Types de détection des menaces' est défini sur 'Tous'                                                                                                         | https://docs.bridgecrew.io/docs/bc_azr_general_6                                                                                             |
| 178 | CKV_AZURE_27  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy1 | Assurez-vous que 'Service de messagerie et co-administrateurs' est 'Activé' pour les serveurs MSSQL                                                                             | https://docs.bridgecrew.io/docs/bc_azr_general_8                                                                                             |
| 179 | CKV_AZURE_25  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy2 | Assurez-vous que 'Types de détection des menaces' est défini sur 'Tous'                                                                                                         | https://docs.bridgecrew.io/docs/bc_azr_general_6                                                                                             |
| 180 | CKV_AZURE_27  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy2 | Assurez-vous que 'Service de messagerie et co-administrateurs' est 'Activé' pour les serveurs MSSQL                                                                             | https://docs.bridgecrew.io/docs/bc_azr_general_8                                                                                             |
| 181 | CKV_AZURE_25  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy3 | Assurez-vous que 'Types de détection des menaces' est défini sur 'Tous'                                                                                                         | https://docs.bridgecrew.io/docs/bc_azr_general_6                                                                                             |
| 182 | CKV_AZURE_27  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy3 | Assurez-vous que 'Service de messagerie et co-administrateurs' est 'Activé' pour les serveurs MSSQL                                                                             | https://docs.bridgecrew.io/docs/bc_azr_general_8                                                                                             |
| 183 | CKV_AZURE_25  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy4 | Assurez-vous que 'Types de détection des menaces' est défini sur 'Tous'                                                                                                         | https://docs.bridgecrew.io/docs/bc_azr_general_6                                                                                             |
| 184 | CKV_AZURE_27  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy4 | Assurez-vous que 'Service de messagerie et co-administrateurs' est 'Activé' pour les serveurs MSSQL                                                                             | https://docs.bridgecrew.io/docs/bc_azr_general_8                                                                                             |
| 185 | CKV_AZURE_25  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy5 | Assurez-vous que 'Types de détection des menaces' est défini sur 'Tous'                                                                                                         | https://docs.bridgecrew.io/docs/bc_azr_general_6                                                                                             |
| 186 | CKV_AZURE_26  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy5 | Assurez-vous que 'Envoyer des alertes à' est activé pour les serveurs MSSQL                                                                                                    | https://docs.bridgecrew.io/docs/bc_azr_general_7                                                                                             |
| 187 | CKV_AZURE_27  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy5 | Assurez-vous que 'Service de messagerie et co-administrateurs' est 'Activé' pour les serveurs MSSQL                                                                             | https://docs.bridgecrew.io/docs/bc_azr_general_8                                                                                             |
| 188 | CKV_AZURE_25  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy6 | Assurez-vous que 'Types de détection des menaces' est défini sur 'Tous'                                                                                                         | https://docs.bridgecrew.io/docs/bc_azr_general_6                                                                                             |
| 189 | CKV_AZURE_27  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy6 | Assurez-vous que 'Service de messagerie et co-administrateurs' est 'Activé' pour les serveurs MSSQL                                                                             | https://docs.bridgecrew.io/docs/bc_azr_general_8                                                                                             |
| 190 | CKV_AZURE_25  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy7 | Assurez-vous que 'Types de détection des menaces' est défini sur 'Tous'                                                                                                         | https://docs.bridgecrew.io/docs/bc_azr_general_6                                                                                             |
| 191 | CKV_AZURE_27  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy7 | Assurez-vous que 'Service de messagerie et co-administrateurs' est 'Activé' pour les serveurs MSSQL                                                                             | https://docs.bridgecrew.io/docs/bc_azr_general_8                                                                                             |
| 192 | CKV_AZURE_10  | /azure/networking.tf          | azurerm_network_security_group.bad_sg                   | Assurez-vous que l'accès SSH est restreint depuis Internet                                                                                                       | https://docs.bridgecrew.io/docs/bc_azr_networking_3                                                                                          |
| 193 | CKV_AZURE_9   | /azure/networking.tf          | azurerm_network_security_group.bad_sg                   | Assurez-vous que l'accès RDP est restreint depuis Internet                                                                                                       | https://docs.bridgecrew.io/docs/bc_azr_networking_2                                                                                          |
| 194 | CKV_AZURE_12  | /azure/networking.tf          | azurerm_network_watcher_flow_log.flow_log               | Assurez-vous que la période de rétention du journal de flux du groupe de sécurité réseau est 'supérieure à 90 jours'                                                                       | https://docs.bridgecrew.io/docs/bc_azr_logging_1                                                                                             |
| 195 | CKV_AZURE_39  | /azure/roles.tf               | azurerm_role_definition.example                         | Assurez-vous qu'aucun rôle de propriétaire d'abonnement personnalisé n'est créé                                                                                                   | https://docs.bridgecrew.io/docs/do-not-create-custom-subscription-owner-roles                                                                |
| 196 | CKV_AZURE_19  | /azure/security_center.tf     | azurerm_security_center_subscription_pricing.pricing    | Assurez-vous que le niveau tarifaire standard est sélectionné                                                                                                                | https://docs.bridgecrew.io/docs/ensure-standard-pricing-tier-is-selected                                                                     |
| 197 | CKV_AZURE_20  | /azure/security_center.tf     | azurerm_security_center_contact.contact                 | Assurez-vous que le contact de sécurité 'Numéro de téléphone' est défini                                                                                                           | https://docs.bridgecrew.io/docs/bc_azr_general_3                                                                                             |
| 198 | CKV_AZURE_22  | /azure/security_center.tf     | azurerm_security_center_contact.contact                 | Assurez-vous que 'Envoyer une notification par e-mail pour les alertes de haute gravité' est réglé sur 'Activé'                                                                                | https://docs.bridgecrew.io/docs/bc_azr_general_5                                                                                             |
| 199 | CKV_AZURE_21  | /azure/security_center.tf     | azurerm_security_center_contact.contact                 | Assurez-vous que 'Envoyer une notification par e-mail pour les alertes de haute gravité' est réglé sur 'Activé'                                                                                | https://docs.bridgecrew.io/docs/bc_azr_general_4                                                                                             |
| 200 | CKV_AZURE_25  | /azure/sql.tf                 | azurerm_mssql_server_security_alert_policy.example      | Assurez-vous que 'Types de détection des menaces' est défini sur 'Tous'                                                                                                         | https://docs.bridgecrew.io/docs/bc_azr_general_6                                                                                             |
| 201 | CKV_AZURE_26  | /azure/sql.tf                 | azurerm_mssql_server_security_alert_policy.example      | Assurez-vous que 'Envoyer des alertes à' est activé pour les serveurs MSSQL                                                                                                    | https://docs.bridgecrew.io/docs/bc_azr_general_7                                                                                             |
| 202 | CKV_AZURE_27  | /azure/sql.tf                 | azurerm_mssql_server_security_alert_policy.example      | Assurez-vous que 'Service de messagerie et co-administrateurs' est 'Activé' pour les serveurs MSSQL                                                                             | https://docs.bridgecrew.io/docs/bc_azr_general_8                                                                                             |
| 203 | CKV_AZURE_127 | /azure/sql.tf                 | azurerm_mysql_server.example                            | Assurez-vous que le serveur MySQL active la politique de détection des menaces                                                                                                    | https://docs.bridgecrew.io/docs/ensure-that-my-sql-server-enables-threat-detection-policy                                                    |
| 204 | CKV_AZURE_94  | /azure/sql.tf                 | azurerm_mysql_server.example                            | Assurez-vous que le serveur MySQL active les sauvegardes géo-redondantes                                                                                                      | https://docs.bridgecrew.io/docs/ensure-that-my-sql-server-enables-geo-redundant-backups                                                      |
| 205 | CKV_AZURE_53  | /azure/sql.tf                 | azurerm_mysql_server.example                            | Assurez-vous que 'accès réseau public activé' est défini sur 'False' pour les serveurs MySQL                                                                                   | https://docs.bridgecrew.io/docs/ensure-public-network-access-enabled-is-set-to-false-for-mysql-servers                                       |
| 206 | CKV_AZURE_54  | /azure/sql.tf                 | azurerm_mysql_server.example                            | Assurez-vous que MySQL utilise la dernière version du chiffrement TLS                                                                                                   | https://docs.bridgecrew.io/docs/ensure-mysql-is-using-the-latest-version-of-tls-encryption                                                   |
| 207 | CKV_AZURE_28  | /azure/sql.tf                 | azurerm_mysql_server.example                            | Assurez-vous que 'Appliquer la connexion SSL' est défini sur 'ACTIVÉ' pour le serveur de base de données MySQL                                                                                | https://docs.bridgecrew.io/docs/bc_azr_networking_9                                                                                          |
| 208 | CKV_AZURE_147 | /azure/sql.tf                 | azurerm_postgresql_server.example                       | Assurez-vous que PostgreSQL utilise la dernière version du chiffrement TLS                                                                                              |                                                                                                                                              |
| 209 | CKV_AZURE_130 | /azure/sql.tf                 | azurerm_postgresql_server.example                       | Assurez-vous que le serveur PostgreSQL active le chiffrement de l'infrastructure                                                                                              | https://docs.bridgecrew.io/docs/ensure-that-postgresql-server-enables-infrastructure-encryption                                              |
| 210 | CKV_AZURE_29  | /azure/sql.tf                 | azurerm_postgresql_server.example                       | Assurez-vous que 'Appliquer la connexion SSL' est défini sur 'ACTIVÉ' pour le serveur de base de données PostgreSQL                                                                           | https://docs.bridgecrew.io/docs/bc_azr_networking_10                                                                                         |
| 211 | CKV_AZURE_128 | /azure/sql.tf                 | azurerm_postgresql_server.example                       | Assurez-vous que le serveur PostgreSQL active la politique de détection des menaces                                                                                                | https://docs.bridgecrew.io/docs/ensure-that-postgresql-server-enables-threat-detection-policy                                                |
| 212 | CKV_AZURE_102 | /azure/sql.tf                 | azurerm_postgresql_server.example                       | Assurez-vous que le serveur PostgreSQL active les sauvegardes géo-redondantes                                                                                                  | https://docs.bridgecrew.io/docs/ensure-that-postgresql-server-enables-geo-redundant-backups                                                  |
| 213 | CKV_AZURE_68  | /azure/sql.tf                 | azurerm_postgresql_server.example                       | Assurez-vous que le serveur PostgreSQL désactive l'accès réseau public                                                                                                 | https://docs.bridgecrew.io/docs/ensure-that-postgresql-server-disables-public-network-access                                                 |
| 214 | CKV_AZURE_32  | /azure/sql.tf                 | azurerm_postgresql_configuration.thrtottling_config     | Assurez-vous que le paramètre serveur 'connection_throttling' est défini sur 'ON' pour le serveur de base de données PostgreSQL                                                                | https://docs.bridgecrew.io/docs/bc_azr_networking_13                                                                                         |
| 215 | CKV_AZURE_30  | /azure/sql.tf                 | azurerm_postgresql_configuration.example                | Assurez-vous que le paramètre serveur 'log_checkpoints' est défini sur 'ON' pour le serveur de base de données PostgreSQL                                                                      | https://docs.bridgecrew.io/docs/bc_azr_networking_11                                                                                         |
| 216 | CKV_AZURE_2   | /azure/storage.tf             | azurerm_managed_disk.example                            | Assurez-vous que le disque géré Azure a le chiffrement activé                                                                                                             | https://docs.bridgecrew.io/docs/bc_azr_general_1                                                                                             |
| 217 | CKV_AZURE_93  | /azure/storage.tf             | azurerm_managed_disk.example                            | Assurez-vous que les disques gérés utilisent un ensemble spécifique de jeux de chiffrement de disque pour le chiffrement par clé gérée par le client                                                                                 | https://docs.bridgecrew.io/docs/ensure-that-managed-disks-use-a-specific-set-of-disk-encryption-sets-for-the-customer-managed-key-encryption |
| 218 | CKV_AZURE_35  | /azure/storage.tf             | azurerm_storage_account.example                         | Assurez-vous que la règle d'accès réseau par défaut pour les comptes de stockage est définie sur refuser                                                                                       | https://docs.bridgecrew.io/docs/set-default-network-access-rule-for-storage-accounts-to-deny                                                 |
| 219 | CKV_AZURE_3   | /azure/storage.tf             | azurerm_storage_account.example                         | Assurez-vous que 'Transfert sécurisé requis' est défini sur 'Activé'                                                                                                   |                                                                                                                                              |
| 220 | CKV_AZURE_33  | /azure/storage.tf             | azurerm_storage_account.example                         | Assurez-vous que la journalisation du stockage est activée pour le service de file d'attente pour les demandes de lecture, écriture et suppression                                                                      | https://docs.bridgecrew.io/docs/enable-requests-on-storage-logging-for-queue-service                                                         |
| 221 | CKV_AZURE_44  | /azure/storage.tf             | azurerm_storage_account.example                         | Assurez-vous que le compte de stockage utilise la dernière version du chiffrement TLS                                                                                         | https://docs.bridgecrew.io/docs/bc_azr_storage_2                                                                                             |
| 222 | CKV_AZURE_36  | /azure/storage.tf             | azurerm_storage_account_network_rules.test              | Assurez-vous que 'Services Microsoft approuvés' est activé pour l'accès au compte de stockage                                                                                    | https://docs.bridgecrew.io/docs/enable-trusted-microsoft-services-for-storage-account-access                                                 |
| 223 | CKV_GCP_6     | /gcp/big_data.tf              | google_sql_database_instance.master_instance            | Assurez-vous que toutes les instances de base de données Cloud SQL exigent que toutes les connexions entrantes utilisent SSL                                                                          | https://docs.bridgecrew.io/docs/bc_gcp_general_1                                                                                             |
| 224 | CKV_GCP_11    | /gcp/big_data.tf              | google_sql_database_instance.master_instance            | Assurez-vous que les instances de base de données Cloud SQL ne sont pas ouvertes au monde                                                                                           | https://docs.bridgecrew.io/docs/bc_gcp_networking_4                                                                                          |
| 225 | CKV_GCP_79    | /gcp/big_data.tf              | google_sql_database_instance.master_instance            | Assurez-vous que la base de données SQL utilise la dernière version majeure                                                                                                            |                                                                                                                                              |
| 226 | CKV_GCP_60    | /gcp/big_data.tf              | google_sql_database_instance.master_instance            | Assurez-vous que la base de données Cloud SQL n'a pas d'IP publique                                                                                                            | https://docs.bridgecrew.io/docs/bc_gcp_sql_11                                                                                                |
| 227 | CKV_GCP_14    | /gcp/big_data.tf              | google_sql_database_instance.master_instance            | Assurez-vous que toutes les instances de base de données Cloud SQL ont la configuration de sauvegarde activée                                                                                     | https://docs.bridgecrew.io/docs/bc_gcp_general_2                                                                                             |
| 228 | CKV_GCP_15    | /gcp/big_data.tf              | google_bigquery_dataset.dataset                         | Assurez-vous que les ensembles de données BigQuery ne sont pas accessibles de manière anonyme ou publique                                                                                     | https://docs.bridgecrew.io/docs/bc_gcp_general_3                                                                                             |
| 229 | CKV_GCP_81    | /gcp/big_data.tf              | google_bigquery_dataset.dataset                         | Assurez-vous que les tables Big Query sont chiffrées avec des clés de chiffrement fournies par le client (CSEK)                                                                          |                                                                                                                                              |
| 230 | CKV_GCP_62    | /gcp/gcs.tf                   | google_storage_bucket.terragoat_website                 | Le bucket doit journaliser l'accès                                                                                                                                     | https://docs.bridgecrew.io/docs/bc_gcp_logging_2                                                                                             |
| 231 | CKV_GCP_78    | /gcp/gcs.tf                   | google_storage_bucket.terragoat_website                 | Assurez-vous que le stockage Cloud a le versioning activé                                                                                                                  |                                                                                                                                              |
| 232 | CKV_GCP_29    | /gcp/gcs.tf                   | google_storage_bucket.terragoat_website                 | Assurez-vous que les buckets Cloud Storage ont un accès uniforme au niveau du bucket activé                                                                                   | https://docs.bridgecrew.io/docs/bc_gcp_gcs_2                                                                                                 |
| 233 | CKV_GCP_28    | /gcp/gcs.tf                   | google_storage_bucket_iam_binding.allow_public_read     | Assurez-vous que le bucket Cloud Storage n'est pas accessible de manière anonyme ou publique                                                                                   | https://docs.bridgecrew.io/docs/bc_gcp_public_1                                                                                              |
| 234 | CKV_GCP_70    | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | Assurez-vous que le canal de publication GKE est défini                                                                                                                        | https://docs.bridgecrew.io/docs/ensure-the-gke-release-channel-is-set                                                                        |
| 235 | CKV_GCP_69    | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | Assurez-vous que le serveur de métadonnées GKE est activé                                                                                                                    | https://docs.bridgecrew.io/docs/ensure-the-gke-metadata-server-is-enabled                                                                    |
| 236 | CKV_GCP_67    | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | Assurez-vous que les API de métadonnées d'instance Compute Engine héritées sont désactivées                                                                                             | https://docs.bridgecrew.io/docs/ensure-legacy-compute-engine-instance-metadata-apis-are-disabled                                             |
| 237 | CKV_GCP_19    | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | Assurez-vous que l'authentification de base GKE est désactivée                                                                                                                            | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_11                                                                                         |
| 238 | CKV_GCP_21    | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | Assurez-vous que les clusters Kubernetes sont configurés avec des étiquettes                                                                                                        | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_13                                                                                         |
| 239 | CKV_GCP_66    | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | Assurez-vous de l'utilisation de l'autorisation binaire                                                                                                                           | https://docs.bridgecrew.io/docs/ensure-use-of-binary-authorization                                                                           |
| 240 | CKV_GCP_61    | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | Activez les journaux de flux VPC et la visibilité intranode                                                                                                                | https://docs.bridgecrew.io/docs/enable-vpc-flow-logs-and-intranode-visibility                                                                |
| 241 | CKV_GCP_25    | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | Assurez-vous que le cluster Kubernetes est créé avec le cluster privé activé                                                                                            | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_6                                                                                          |
| 242 | CKV_GCP_1     | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | Assurez-vous que Stackdriver Logging est activé sur les clusters Kubernetes Engine                                                                                   | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_1                                                                                          |
| 243 | CKV_GCP_18    | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | Assurez-vous que le plan de contrôle GKE n'est pas public                                                                                                                       | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_10                                                                                         |
| 244 | CKV_GCP_64    | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | Assurez-vous que les clusters sont créés avec des nœuds privés                                                                                                               | https://docs.bridgecrew.io/docs/ensure-clusters-are-created-with-private-nodes                                                               |
| 245 | CKV_GCP_13    | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | Assurez-vous que l'authentification par certificat client aux clusters Kubernetes Engine est désactivée                                                                           | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_8                                                                                          |
| 246 | CKV_GCP_12    | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | Assurez-vous que la politique réseau est activée sur les clusters Kubernetes Engine                                                                                               | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_7                                                                                          |
| 247 | CKV_GCP_65    | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | Gérez les utilisateurs RBAC Kubernetes avec Google Groups pour GKE                                                                                                      | https://docs.bridgecrew.io/docs/manage-kubernetes-rbac-users-with-google-groups-for-gke                                                      |
| 248 | CKV_GCP_24    | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | Assurez-vous que le contrôleur PodSecurityPolicy est activé sur les clusters Kubernetes Engine                                                                             | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_9                                                                                          |
| 249 | CKV_GCP_7     | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | Assurez-vous que l'autorisation héritée est désactivée sur les clusters Kubernetes Engine                                                                                 | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_2                                                                                          |
| 250 | CKV_GCP_23    | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | Assurez-vous que le cluster Kubernetes est créé avec des plages d'IP d'alias activées                                                                                            | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_15                                                                                         |
| 251 | CKV_GCP_8     | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | Assurez-vous que Stackdriver Monitoring est activé sur les clusters Kubernetes Engine                                                                                | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_3                                                                                          |
| 252 | CKV_GCP_68    | /gcp/gke.tf                   | google_container_node_pool.custom_node_pool             | Assurez-vous que le démarrage sécurisé pour les nœuds GKE protégés est activé                                                                                                         | https://docs.bridgecrew.io/docs/ensure-secure-boot-for-shielded-gke-nodes-is-enabled                                                         |
| 253 | CKV_GCP_22    | /gcp/gke.tf                   | google_container_node_pool.custom_node_pool             | Assurez-vous que Container-Optimized OS (cos) est utilisé pour l'image de nœud des clusters Kubernetes Engine                                                                        | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_14                                                                                         |
| 254 | CKV_GCP_69    | /gcp/gke.tf                   | google_container_node_pool.custom_node_pool             | Assurez-vous que le serveur de métadonnées GKE est activé                                                                                                                    | https://docs.bridgecrew.io/docs/ensure-the-gke-metadata-server-is-enabled                                                                    |
| 255 | CKV_GCP_9     | /gcp/gke.tf                   | google_container_node_pool.custom_node_pool             | Assurez-vous que 'Réparation automatique des nœuds' est activée pour les clusters Kubernetes                                                                                            | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_4                                                                                          |
| 256 | CKV_GCP_10    | /gcp/gke.tf                   | google_container_node_pool.custom_node_pool             | Assurez-vous que 'Mise à niveau automatique des nœuds' est activée pour les clusters Kubernetes                                                                                           | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_5                                                                                          |
| 257 | CKV_GCP_38    | /gcp/instances.tf             | google_compute_instance.server                          | Assurez-vous que les disques VM pour les VM critiques sont chiffrés avec des clés de chiffrement fournies par le client (CSEK)                                                                 | https://docs.bridgecrew.io/docs/encrypt-boot-disks-for-instances-with-cseks                                                                  |
| 258 | CKV_GCP_35    | /gcp/instances.tf             | google_compute_instance.server                          | Assurez-vous que 'Activer la connexion aux ports série' n'est pas activé pour l'instance VM                                                                                    | https://docs.bridgecrew.io/docs/bc_gcp_networking_11                                                                                         |
| 259 | CKV_GCP_40    | /gcp/instances.tf             | google_compute_instance.server                          | Assurez-vous que les instances Compute n'ont pas d'adresses IP publiques                                                                                                | https://docs.bridgecrew.io/docs/bc_gcp_public_2                                                                                              |
| 260 | CKV_GCP_34    | /gcp/instances.tf             | google_compute_instance.server                          | Assurez-vous qu'aucune instance du projet ne remplace le paramètre de projet pour l'activation d'OSLogin (OSLogin doit être activé dans les métadonnées du projet pour toutes les instances) | https://docs.bridgecrew.io/docs/bc_gcp_networking_10                                                                                         |
| 261 | CKV_GCP_30    | /gcp/instances.tf             | google_compute_instance.server                          | Assurez-vous que les instances ne sont pas configurées pour utiliser le compte de service par défaut                                                                                  | https://docs.bridgecrew.io/docs/bc_gcp_iam_1                                                                                                 |
| 262 | CKV_GCP_36    | /gcp/instances.tf             | google_compute_instance.server                          | Assurez-vous que le transfert IP n'est pas activé sur les instances                                                                                                        | https://docs.bridgecrew.io/docs/bc_gcp_networking_12                                                                                         |
| 263 | CKV_GCP_32    | /gcp/instances.tf             | google_compute_instance.server                          | Assurez-vous que 'Bloquer les clés SSH à l'échelle du projet' est activé pour les instances VM                                                                                             | https://docs.bridgecrew.io/docs/bc_gcp_networking_8                                                                                          |
| 264 | CKV_GCP_39    | /gcp/instances.tf             | google_compute_instance.server                          | Assurez-vous que les instances Compute sont lancées avec Shielded VM activé                                                                                               | https://docs.bridgecrew.io/docs/bc_gcp_general_y                                                                                             |
| 265 | CKV_GCP_37    | /gcp/instances.tf             | google_compute_disk.unencrypted_disk                    | Assurez-vous que les disques VM pour les VM critiques sont chiffrés avec des clés de chiffrement fournies par le client (CSEK)                                                                 | https://docs.bridgecrew.io/docs/bc_gcp_general_x                                                                                             |
| 266 | CKV_GCP_74    | /gcp/networks.tf              | google_compute_subnetwork.public-subnetwork             | Assurez-vous que private_ip_google_access est activé pour le sous-réseau                                                                                                   |                                                                                                                                              |
| 267 | CKV_GCP_26    | /gcp/networks.tf              | google_compute_subnetwork.public-subnetwork             | Assurez-vous que les journaux de flux VPC sont activés pour chaque sous-réseau dans un réseau VPC                                                                                       | https://docs.bridgecrew.io/docs/bc_gcp_logging_1                                                                                             |
| 268 | CKV_GCP_76    | /gcp/networks.tf              | google_compute_subnetwork.public-subnetwork             | Assurez-vous que l'accès Google privé est activé pour IPV6                                                                                                        |                                                                                                                                              |
| 269 | CKV_GCP_88    | /gcp/networks.tf              | google_compute_firewall.allow_all                       | Assurez-vous que le pare-feu Compute Google n'autorise pas l'accès mysql sans restriction                                                                              |                                                                                                                                              |
| 270 | CKV_GCP_106   | /gcp/networks.tf              | google_compute_firewall.allow_all                       | Assurez-vous que le pare-feu Compute Google n'autorise pas l'accès sans restriction au port http 80                                                                       |                                                                                                                                              |
| 271 | CKV_GCP_77    | /gcp/networks.tf              | google_compute_firewall.allow_all                       | Assurez-vous que le pare-feu Compute Google n'autorise pas l'accès au port ftp                                                                                            |                                                                                                                                              |

Read more

Télécharger l’outil