Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
terrascan — Détectez les violations de conformité et de sécurité dans l'Infrastructure as Code pour atténuer les risques avant de provisionner une infrastructure cloud native. | Kitploit
Outils/GitHubGitHub/tenable/terrascan
Scanners de VulnérabilitésSécurité des ConteneursAnalyse Statique de Code (SAST)Sécurité CloudDevSecOpsMauvaise ConfigurationArchived
GitHubtenable/terrascan

terrascan

Détectez les violations de conformité et de sécurité dans l'Infrastructure as Code pour atténuer les risques avant de provisionner une infrastructure cloud native.

Voir le dépôt
5.2k55626il y a 10 moisVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

⚠️ Archivé

  • Ce projet n'est plus maintenu. Le dépôt est archivé et aucune mise à jour, problème ou demande de fusion ne sera accepté.
  • N'hésitez pas à le forker si vous souhaitez poursuivre le développement.

Terrascan

GitHub release License: Apache 2.0 PRs Welcome CI Quality Gate Status AUR package codecov Documentation Status Contributor Covenant GitHub all releases

Introduction

Terrascan est un analyseur de code statique pour l'Infrastructure en tant que Code (IaC). Terrascan vous permet de :

  • Analyser en toute transparence l'infrastructure en tant que code pour les mauvaises configurations.
  • Surveiller l'infrastructure cloud provisionnée pour les changements de configuration qui introduisent une dérive de posture et permet de revenir à une posture sécurisée.
  • Détecter les vulnérabilités de sécurité et les violations de conformité.
  • Atténuer les risques avant de provisionner une infrastructure cloud native.
  • Offre la flexibilité de s'exécuter localement ou de s'intégrer à votre CI/CD.

Ressources

  • Pour essayer Terrascan dans votre navigateur, consultez le bac à sable Terrascan https://www.tenable.com/terrascan

  • Pour en savoir plus sur les fonctionnalités et capacités de Terrascan, consultez le portail de documentation : https://runterrascan.io

Rejoignez la communauté Tenable 👇

Fonctionnalités clés

  • 500+ politiques pour les bonnes pratiques de sécurité
  • Analyse de Terraform (HCL2)
  • Analyse des modèles AWS CloudFormation (CFT)
    • Analyse d'Azure Resource Manager (ARM)
  • Analyse de Kubernetes (JSON/YAML), Helm v3 et Kustomize
  • Analyse des Dockerfiles
  • Prise en charge d'AWS, d'Azure, de GCP, de Kubernetes, de Dockerfile et de GitHub
  • Intégration avec l'analyse des vulnérabilités des images Docker pour les registres de conteneurs AWS, Azure, GCP, Harbor.

Démarrage rapide

  1. Installer
  2. Analyser
  3. Intégrer

Étape 1 : Installer

Terrascan prend en charge plusieurs méthodes d'installation et est également disponible en tant qu'image Docker. Consultez la page des versions de Terrascan pour la dernière version des builds sur toutes les plateformes prises en charge. Sélectionnez le binaire correct pour votre plateforme.

Installer en tant qu'exécutable natif

  curl -L "$(curl -s https://api.github.com/repos/tenable/terrascan/releases/latest | grep -o -E "https://.+?_Linux_x86_64.tar.gz")" > terrascan.tar.gz
  tar -xf terrascan.tar.gz terrascan && rm terrascan.tar.gz
  sudo install terrascan /usr/local/bin && rm terrascan
  terrascan

Installer sur ArchLinux / Manjaro via AUR

Les utilisateurs d'ArchLinux et Manjaro peuvent installer par :

yay -S terrascan

Installer via brew

Les utilisateurs de Homebrew peuvent installer par :

$ brew install terrascan

Image Docker

Terrascan est également disponible en tant qu'image Docker et peut être utilisé comme suit :

$ docker run tenable/terrascan

Reportez-vous à la documentation pour plus d'informations.

Étape 2 : Analyser

Pour analyser votre code à la recherche de problèmes de sécurité, vous pouvez exécuter la commande suivante (par défaut, elle analyse Terraform).

$ terrascan scan

Remarque : Terrascan se fermera avec un code d'erreur si des erreurs ou des violations sont détectées lors d'une analyse.

Liste des codes de sortie possibles

ScenarioExit Code
le résumé de l'analyse comporte des erreurs et des violations5
le résumé de l'analyse comporte des erreurs mais aucune violation4
le résumé de l'analyse comporte des violations mais aucune erreur3
le résumé de l'analyse ne comporte ni violation ni erreur0
la commande d'analyse échoue en raison d'entrées non valides1

Étape 3 : Intégrer avec CI/CD

Terrascan peut être intégré dans des pipelines CI/CD pour appliquer les bonnes pratiques de sécurité. Veuillez consulter notre documentation pour l'intégration avec votre pipeline.

Commandes Terrascan

Vous pouvez utiliser la commande terrascan avec les options suivantes :

$ terrascan
Terrascan

Usage:
  terrascan [command]

Available Commands:
  help        Help about any command
  init        Initialize Terrascan
  scan        Detect compliance and security violations across Infrastructure as Code.
  server      Run Terrascan as an API server
  version     Terrascan version

Flags:
  -c, --config-path string   config file path
  -h, --help                 help for terrascan
  -l, --log-level string     log level (debug, info, warn, error, panic, fatal) (default "info")
  -x, --log-type string      log output type (console, json) (default "console")
  -o, --output string        output type (human, json, yaml, xml) (default "human")

Use "terrascan [command] --help" for more information about a command.

Politiques

Les politiques Terrascan sont écrites en utilisant le langage de politique Rego. Chaque rego inclut un fichier JSON "rule" qui définit les métadonnées de la politique. Par défaut, Terrascan télécharge les politiques depuis les dépôts Terrascan lors de la première analyse. Cependant, si vous souhaitez télécharger les dernières politiques, vous devez exécuter le processus d'initialisation. Consultez la section Utilisation pour des informations sur le processus d'initialisation.

Télécharger l’outil