Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
conftest — Écrivez des tests contre des données de configuration structurées à l'aide du langage de requête Open Policy Agent Rego. | Kitploit
Outils/GitHubGitHub/open-policy-agent/conftest
Sécurité de l'Infrastructure CloudAnalyse StatiqueAudit de ConfigurationDevSecOpsMauvaise ConfigurationTop en Audit de Configuration n°16Top en Mauvaise Configuration n°16
GitHubopen-policy-agent/conftest

conftest

Écrivez des tests contre des données de configuration structurées à l'aide du langage de requête Open Policy Agent Rego.

3.3k36151il y a 14h 15mVérifié par Kitploit
Voir le dépôtSite web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Conftest

Go Report Card Netlify

Conftest vous aide à écrire des tests sur des données de configuration structurées. Grâce à Conftest, vous pouvez écrire des tests pour votre configuration Kubernetes, vos définitions de pipelines Tekton, votre code Terraform, vos configurations Serverless ou tout autre fichier de configuration.

Conftest utilise le langage Rego d'Open Policy Agent pour écrire les assertions. Vous pouvez en apprendre davantage sur Rego dans la section Langage de politiques de la documentation d'Open Policy Agent.

Voici un exemple rapide. Enregistrez ce qui suit sous policy/deployment.rego :

root@kitploit:~
package main

deny contains msg if {
  input.kind == "Deployment"
  not input.spec.template.spec.securityContext.runAsNonRoot

  msg := "Containers must not run as root"
}

deny contains msg if {
  input.kind == "Deployment"
  not input.spec.selector.matchLabels.app

  msg := "Containers must provide app label for pod selectors"
}

En supposant que vous ayez un déploiement Kubernetes dans deployment.yaml, vous pouvez exécuter Conftest comme ceci :

root@kitploit:~
$ conftest test deployment.yaml
FAIL - deployment.yaml - Containers must not run as root
FAIL - deployment.yaml - Containers must provide app label for pod selectors

2 tests, 0 passed, 0 warnings, 2 failures, 0 exceptions

Conftest n'est pas spécifique à Kubernetes. Il vous permet d'écrire des tests pour n'importe quel fichier de configuration dans une variété de formats différents. Consultez la documentation pour les instructions d'installation et plus de détails sur les fonctionnalités.

Vous souhaitez contribuer à Conftest ?

  • Consultez DEVELOPMENT.md pour compiler et tester Conftest lui-même.
  • Consultez CONTRIBUTING.md pour commencer.

Pour les discussions et les questions, rejoignez-nous sur le Slack d'Open Policy Agent dans le canal #opa-conftest.

Télécharger l’outil