Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
terragoat — जानबूझकर कमजोर बनाया गया Terraform बुनियादी ढांचा, जो AWS, Azure और GCP में क्लाउड गलत कॉन्फ़िगरेशन पहचान और DevSecOps प्रथाओं को सीखने के लिए है। | Kitploit
उपकरण/GitHubGitHub/bridgecrewio/terragoat
क्लाउड सुरक्षाDevSecOpsगलत कॉन्फ़िगरेशनलर्निंग और शिक्षालैब और अभ्यास
GitHubbridgecrewio/terragoat

terragoat

जानबूझकर कमजोर बनाया गया Terraform बुनियादी ढांचा, जो AWS, Azure और GCP में क्लाउड गलत कॉन्फ़िगरेशन पहचान और DevSecOps प्रथाओं को सीखने के लिए है।

रिपॉजिटरी देखें
1.3k5.8k3 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

TerraGoat - संवेदनशील Terraform इन्फ्रास्ट्रक्चर

Maintained by Bridgecrew.io Infrastructure Tests CIS Azure CIS GCP CIS AWS PCI Terraform Version slack-community

TerraGoat, Bridgecrew का "डिज़ाइन द्वारा संवेदनशील" Terraform रिपॉजिटरी है। Terragoat

TerraGoat, Bridgecrew का "डिज़ाइन द्वारा संवेदनशील" Terraform रिपॉजिटरी है। TerraGoat एक सीखने और प्रशिक्षण परियोजना है जो प्रदर्शित करती है कि कैसे सामान्य कॉन्फ़िगरेशन त्रुटियाँ उत्पादन क्लाउड वातावरण में पहुँच सकती हैं।

विषय-सूची

  • परिचय
  • आरंभ करना
    • AWS
    • Azure
    • GCP
  • योगदान
  • समर्थन

परिचय

TerraGoat को DevSecOps टीमों को एक स्थायी गलत-कॉन्फ़िगरेशन रोकथाम रणनीति डिज़ाइन और लागू करने में सक्षम बनाने के लिए बनाया गया था। इसका उपयोग Bridgecrew और Checkov जैसे पॉलिसी-एज़-कोड फ्रेमवर्क, इनलाइन-लिंटर्स, प्री-कमिट हुक या अन्य कोड स्कैनिंग विधियों का परीक्षण करने के लिए किया जा सकता है।

TerraGoat मौजूदा *Goat परियोजनाओं की परंपरा का अनुसरण करता है जो क्लाउड इन्फ्रास्ट्रक्चर के लिए सुरक्षित विकास सर्वोत्तम प्रथाओं को लागू करने का अभ्यास करने के लिए एक बुनियादी प्रशिक्षण मैदान प्रदान करते हैं।

महत्वपूर्ण नोट

  • सहायता कहाँ प्राप्त करें: Bridgecrew Community Slack

कृपया आगे बढ़ने से पहले इन चेतावनियों पर ध्यान दें:

⚠️ TerraGoat आपके खाते में जानबूझकर संवेदनशील AWS संसाधन बनाता है। TerraGoat को उत्पादन वातावरण या किसी भी संवेदनशील AWS संसाधनों के साथ तैनात न करें।

आवश्यकताएँ

  • Terraform 0.12
  • aws cli
  • azure cli

उत्पादन में संवेदनशील इन्फ्रास्ट्रक्चर को आने से रोकने के लिए देखें: Bridgecrew और checkov, इन्फ्रास्ट्रक्चर एज़ कोड के लिए ओपन सोर्स स्टैटिक विश्लेषण उपकरण।

आरंभ करना

AWS सेटअप

इंस्टॉलेशन (AWS)

आप एकल AWS खाते में TF_VAR_environment पैरामीटर का उपयोग करके कई TerraGoat स्टैक तैनात कर सकते हैं।

Terraform स्थिति रखने के लिए S3 बकेट बैकएंड बनाएँ```bash

export TERRAGOAT_STATE_BUCKET="mydevsecops-bucket" export TF_VAR_company_name=acme export TF_VAR_environment=mydevsecops export TF_VAR_region="us-west-2"

aws s3api create-bucket --bucket $TERRAGOAT_STATE_BUCKET
--region $TF_VAR_region --create-bucket-configuration LocationConstraint=$TF_VAR_region

Enable versioning

aws s3api put-bucket-versioning --bucket $TERRAGOAT_STATE_BUCKET --versioning-configuration Status=Enabled

Enable encryption

aws s3api put-bucket-encryption --bucket $TERRAGOAT_STATE_BUCKET --server-side-encryption-configuration '{ "Rules": [ { "ApplyServerSideEncryptionByDefault": { "SSEAlgorithm": "aws:kms" } } ] }'

root@kitploit:~
#### TerraGoat (AWS) लागू करें```bash
cd terraform/aws/
terraform init \
-backend-config="bucket=$TERRAGOAT_STATE_BUCKET" \
-backend-config="key=$TF_VAR_company_name-$TF_VAR_environment.tfstate" \
-backend-config="region=$TF_VAR_region"

terraform apply

हटाएँ TerraGoat (AWS)```bash

terraform destroy

root@kitploit:~
#### एकाधिक TerraGoat AWS स्टैक बनाना```bash
cd terraform/aws/
export TERRAGOAT_ENV=$TF_VAR_environment
export TERRAGOAT_STACKS_NUM=5
for i in $(seq 1 $TERRAGOAT_STACKS_NUM)
do
    export TF_VAR_environment=$TERRAGOAT_ENV$i
    terraform init \
    -backend-config="bucket=$TERRAGOAT_STATE_BUCKET" \
    -backend-config="key=$TF_VAR_company_name-$TF_VAR_environment.tfstate" \
    -backend-config="region=$TF_VAR_region"

    terraform apply -auto-approve
done

एकाधिक TerraGoat स्टैक्स हटाना (AWS)```bash

cd terraform/aws/ export TF_VAR_environment = $TERRAGOAT_ENV for i in $(seq 1 $TERRAGOAT_STACKS_NUM) do export TF_VAR_environment=$TERRAGOAT_ENV$i terraform init
-backend-config="bucket=$TERRAGOAT_STATE_BUCKET"
-backend-config="key=$TF_VAR_company_name-$TF_VAR_environment.tfstate"
-backend-config="region=$TF_VAR_region"

root@kitploit:~
terraform destroy -auto-approve

done

root@kitploit:~
### Azure सेटअप

#### इंस्टॉलेशन (Azure)

आप एकल Azure सब्सक्रिप्शन में पैरामीटर `TF_VAR_environment` का उपयोग करके कई TerraGoat स्टैक्स तैनात कर सकते हैं।

#### Terraform स्थिति रखने के लिए Azure Storage Account बैकएंड बनाएं```bash
export TERRAGOAT_RESOURCE_GROUP="TerraGoatRG"
export TERRAGOAT_STATE_STORAGE_ACCOUNT="mydevsecopssa"
export TERRAGOAT_STATE_CONTAINER="mydevsecops"
export TF_VAR_environment="dev"
export TF_VAR_region="westus"

# Create resource group
az group create --location $TF_VAR_region --name $TERRAGOAT_RESOURCE_GROUP

# Create storage account
az storage account create --name $TERRAGOAT_STATE_STORAGE_ACCOUNT --resource-group $TERRAGOAT_RESOURCE_GROUP --location $TF_VAR_region --sku Standard_LRS --kind StorageV2 --https-only true --encryption-services blob

# Get storage account key
ACCOUNT_KEY=$(az storage account keys list --resource-group $TERRAGOAT_RESOURCE_GROUP --account-name $TERRAGOAT_STATE_STORAGE_ACCOUNT --query [0].value -o tsv)

# Create blob container
az storage container create --name $TERRAGOAT_STATE_CONTAINER --account-name $TERRAGOAT_STATE_STORAGE_ACCOUNT --account-key $ACCOUNT_KEY

TerraGoat (Azure) लागू करें```bash

cd terraform/azure/ terraform init -reconfigure -backend-config="resource_group_name=$TERRAGOAT_RESOURCE_GROUP"
-backend-config "storage_account_name=$TERRAGOAT_STATE_STORAGE_ACCOUNT"
-backend-config="container_name=$TERRAGOAT_STATE_CONTAINER"
-backend-config "key=$TF_VAR_environment.terraform.tfstate"

terraform apply

root@kitploit:~
#### TerraGoat (Azure) हटाएं```bash
terraform destroy

GCP सेटअप

स्थापना (GCP)

आप TF_VAR_environment पैरामीटर का उपयोग करके एक ही GCP प्रोजेक्ट में कई TerraGoat स्टैक तैनात कर सकते हैं।

Terraform स्थिति रखने के लिए GCS बैकएंड बनाएं

terraform का उपयोग करने के लिए, एक Service Account और उपयुक्त क्रेडेंशियल्स का सेट आवश्यक है। यदि वे मौजूद नहीं हैं, तो उन्हें संबंधित प्रोजेक्ट के लिए मैन्युअल रूप से बनाया जाना चाहिए। Service Account बनाने के लिए:

  1. अपने GCP प्रोजेक्ट में साइन इन करें, IAM > Service Accounts पर जाएं।
  2. CREATE SERVICE ACCOUNT पर क्लिक करें।
  3. अपने service account को एक नाम दें (उदाहरण के लिए - terragoat) और CREATE पर क्लिक करें।
  4. Service Account को Project > Editor भूमिका प्रदान करें और CONTINUE पर क्लिक करें।
  5. DONE पर क्लिक करें।

क्रेडेंशियल्स बनाने के लिए:

  1. अपने GCP प्रोजेक्ट में साइन इन करें, IAM > Service Accounts पर जाएं और प्रासंगिक Service Account पर क्लिक करें।
  2. ADD KEY > Create new key > JSON पर क्लिक करें और CREATE पर क्लिक करें। इससे एक .json फ़ाइल बनेगी और आपके कंप्यूटर पर डाउनलोड हो जाएगी।

हम अनुशंसा करते हैं कि कुंजी को स्वचालित रूप से उत्पन्न नाम से बेहतर नाम (जैसे terragoat_credentials.json) से सहेजें, और परिणामी JSON फ़ाइल को terragoat के terraform/gcp निर्देशिका के अंदर संग्रहीत करें। क्रेडेंशियल्स सेट करने के बाद, BE कॉन्फ़िगरेशन इस प्रकार बनाएं:```bash export TF_VAR_environment="dev" export TF_TERRAGOAT_STATE_BUCKET=remote-state-bucket-terragoat export TF_VAR_credentials_path=<PATH_TO_CREDNETIALS_FILE> # example: export TF_VAR_credentials_path=terragoat_credentials.json export TF_VAR_project=<YOUR_PROJECT_NAME_HERE>

Create storage bucket

gsutil mb gs://${TF_TERRAGOAT_STATE_BUCKET}

root@kitploit:~
#### TerraGoat लागू करें (GCP)```bash
cd terraform/gcp/
terraform init -reconfigure -backend-config="bucket=$TF_TERRAGOAT_STATE_BUCKET" \
    -backend-config "credentials=$TF_VAR_credentials_path" \
    -backend-config "prefix=terragoat/${TF_VAR_environment}"

terraform apply

हटाएं TerraGoat (GCP)```bash

terraform destroy

root@kitploit:~
## Bridgecrew का IaC बकरियों का झुंड

* [CfnGoat](https://github.com/bridgecrewio/cfngoat) - डिज़ाइन द्वारा असुरक्षित Cloudformation टेम्पलेट
* [TerraGoat](https://github.com/bridgecrewio/terragoat) - डिज़ाइन द्वारा असुरक्षित Terraform स्टैक
* [CDKGoat](https://github.com/bridgecrewio/cdkgoat) - डिज़ाइन द्वारा असुरक्षित CDK एप्लिकेशन
* [kustomizegoat](https://github.com/bridgecrewio/kustomizegoat) - डिज़ाइन द्वारा असुरक्षित kustomize डिप्लॉयमेंट
## योगदान

योगदान का स्वागत है!

हमें यह सुनकर खुशी होगी कि आपके पास असुरक्षित इन्फ्रास्ट्रक्चर-एज़-कोड डिज़ाइन पैटर्न खोजने के और भी विचार हैं।

## सहायता

[Bridgecrew](https://bridgecrew.io/?utm_source=github&utm_medium=organic_oss&utm_campaign=terragoat) नीति-एज़-कोड को अपनाने को प्रोत्साहित करने के लिए TerraGoat का निर्माण और रखरखाव करता है।

यदि आपको प्रत्यक्ष सहायता की आवश्यकता है तो आप हमसे [[email protected]](mailto:[email protected]) पर संपर्क कर सकते हैं।

## मौजूदा कमजोरियाँ (स्वतः-उत्पन्न)
### terraform स्कैन परिणाम:|     | check_id      | file                          | resource                                                | check_name                                                                                                                                                   | guideline                                                                                                                                    |
|-----|---------------|-------------------------------|---------------------------------------------------------|--------------------------------------------------------------------------------------------------------------------------------------------------------------|----------------------------------------------------------------------------------------------------------------------------------------------|
|   0 | CKV_ALI_10    | /alicloud/bucket.tf           | alicloud_oss_bucket.bad_bucket                          | सुनिश्चित करें कि OSS बकेट में संस्करणण सक्षम है                                                                                                                     |                                                                                                                                              |
|   1 | CKV_ALI_12    | /alicloud/bucket.tf           | alicloud_oss_bucket.bad_bucket                          | सुनिश्चित करें कि OSS बकेट में एक्सेस लॉगिंग सक्षम है                                                                                                             |                                                                                                                                              |
|   2 | CKV_ALI_11    | /alicloud/bucket.tf           | alicloud_oss_bucket.bad_bucket                          | सुनिश्चित करें कि OSS बकेट में ट्रांसफर एक्सेलरेशन सक्षम है                                                                                                          |                                                                                                                                              |
|   3 | CKV_ALI_1     | /alicloud/bucket.tf           | alicloud_oss_bucket.bad_bucket                          | अलीबाबा क्लाउड OSS बकेट सार्वजनिक रूप से सुलभ है                                                                                                                |                                                                                                                                              |
|   4 | CKV_ALI_6     | /alicloud/bucket.tf           | alicloud_oss_bucket.bad_bucket                          | सुनिश्चित करें कि OSS बकेट कस्टमर मास्टर की से एन्क्रिप्टेड है                                                                                                      |                                                                                                                                              |
|   5 | CKV_ALI_36    | /alicloud/rds.tf              | alicloud_db_instance.seeme                              | सुनिश्चित करें कि RDS इंस्टेंस में log_disconnections सक्षम है                                                                                                           |                                                                                                                                              |
|   6 | CKV_ALI_37    | /alicloud/rds.tf              | alicloud_db_instance.seeme                              | सुनिश्चित करें कि RDS इंस्टेंस में log_connections सक्षम है                                                                                                              |                                                                                                                                              |
|   7 | CKV_ALI_34    | /alicloud/rds.tf              | alicloud_db_instance.seeme                              | सुनिश्चित करें कि RDS इंस्टेंस माइनर वर्जन के ऑटो अपग्रेड के लिए सेट है                                                                                                    |                                                                                                                                              |
|   8 | CKV_ALI_20    | /alicloud/rds.tf              | alicloud_db_instance.seeme                              | सुनिश्चित करें कि RDS इंस्टेंस SSL का उपयोग करता है                                                                                                                 |                                                                                                                                              |
|   9 | CKV_ALI_30    | /alicloud/rds.tf              | alicloud_db_instance.seeme                              | सुनिश्चित करें कि RDS इंस्टेंस माइनर वर्जन के लिए ऑटो अपग्रेड करता है                                                                                                         |                                                                                                                                              |
|  10 | CKV_ALI_35    | /alicloud/rds.tf              | alicloud_db_instance.seeme                              | सुनिश्चित करें कि RDS इंस्टेंस में log_duration सक्षम है                                                                                                                 |                                                                                                                                              |
|  11 | CKV_ALI_9     | /alicloud/rds.tf              | alicloud_db_instance.seeme                              | सुनिश्चित करें कि डेटाबेस इंस्टेंस सार्वजनिक नहीं है                                                                                                                       |                                                                                                                                              |
|  12 | CKV_ALI_25    | /alicloud/rds.tf              | alicloud_db_instance.seeme                              | सुनिश्चित करें कि RDS इंस्टेंस SQL कलेक्टर रिटेंशन पीरियड 180 से अधिक है                                                                                |                                                                                                                                              |
|  13 | CKV_ALI_4     | /alicloud/trail.tf            | alicloud_actiontrail_trail.fail                         | सुनिश्चित करें कि सभी क्षेत्रों के लिए एक्शन ट्रेल लॉगिंग है                                                                                                                  |                                                                                                                                              |
|  14 | CKV_ALI_5     | /alicloud/trail.tf            | alicloud_actiontrail_trail.fail                         | सुनिश्चित करें कि सभी घटनाओं के लिए एक्शन ट्रेल लॉगिंग है                                                                                                                   |                                                                                                                                              |
|  15 | CKV_ALI_10    | /alicloud/trail.tf            | alicloud_oss_bucket.trail                               | सुनिश्चित करें कि OSS बकेट में संस्करणण सक्षम है                                                                                                                     |                                                                                                                                              |
|  16 | CKV_ALI_12    | /alicloud/trail.tf            | alicloud_oss_bucket.trail                               | सुनिश्चित करें कि OSS बकेट में एक्सेस लॉगिंग सक्षम है                                                                                                             |                                                                                                                                              |
|  17 | CKV_ALI_11    | /alicloud/trail.tf            | alicloud_oss_bucket.trail                               | सुनिश्चित करें कि OSS बकेट में ट्रांसफर एक्सेलरेशन सक्षम है                                                                                                          |                                                                                                                                              |
|  18 | CKV_ALI_6     | /alicloud/trail.tf            | alicloud_oss_bucket.trail                               | सुनिश्चित करें कि OSS बकेट कस्टमर मास्टर की से एन्क्रिप्टेड है                                                                                                      |                                                                                                                                              |
|  19 | CKV_AWS_157   | /aws/db-app.tf                | aws_db_instance.default                                 | सुनिश्चित करें कि RDS इंस्टेंस में Multi-AZ सक्षम है                                                                                                              | https://docs.bridgecrew.io/docs/general_73                                                                                                   |
|  20 | CKV_AWS_161   | /aws/db-app.tf                | aws_db_instance.default                                 | सुनिश्चित करें कि RDS डेटाबेस में IAM प्रमाणीकरण सक्षम है                                                                                                           | https://docs.bridgecrew.io/docs/ensure-rds-database-has-iam-authentication-enabled                                                           |
|  21 | CKV_AWS_16    | /aws/db-app.tf                | aws_db_instance.default                                 | सुनिश्चित करें कि RDS में संग्रहीत सभी डेटा आराम से सुरक्षित रूप से एन्क्रिप्टेड है                                                                                              | https://docs.bridgecrew.io/docs/general_4                                                                                                    |
|  22 | CKV_AWS_226   | /aws/db-app.tf                | aws_db_instance.default                                 | सुनिश्चित करें कि DB इंस्टेंस को सभी माइनर अपग्रेड स्वचालित रूप से मिलते हैं                                                                                                     |                                                                                                                                              |
|  23 | CKV_AWS_17    | /aws/db-app.tf                | aws_db_instance.default                                 | सुनिश्चित करें कि RDS में संग्रहीत सभी डेटा सार्वजनिक रूप से सुलभ नहीं है                                                                                                     | https://docs.bridgecrew.io/docs/public_2                                                                                                     |
|  24 | CKV_AWS_118   | /aws/db-app.tf                | aws_db_instance.default                                 | सुनिश्चित करें कि Amazon RDS इंस्टेंस के लिए उन्नत मॉनिटरिंग सक्षम है                                                                                          | https://docs.bridgecrew.io/docs/ensure-that-enhanced-monitoring-is-enabled-for-amazon-rds-instances                                          |
|  25 | CKV_AWS_129   | /aws/db-app.tf                | aws_db_instance.default                                 | सुनिश्चित करें कि Amazon Relational Database Service (Amazon RDS) के संबंधित लॉग सक्षम हैं                                                                   | https://docs.bridgecrew.io/docs/ensure-that-respective-logs-of-amazon-relational-database-service-amazon-rds-are-enabled                     |
|  26 | CKV_AWS_133   | /aws/db-app.tf                | aws_db_instance.default                                 | सुनिश्चित करें कि RDS इंस्टेंस में बैकअप नीति है                                                                                                                  | https://docs.bridgecrew.io/docs/ensure-that-rds-instances-have-backup-policy                                                                 |
|  27 | CKV_AWS_23    | /aws/db-app.tf                | aws_security_group.default                              | सुनिश्चित करें कि प्रत्येक सुरक्षा समूह नियम में विवरण है                                                                                                          | https://docs.bridgecrew.io/docs/networking_31                                                                                                |
|  28 | CKV_AWS_23    | /aws/db-app.tf                | aws_security_group_rule.ingress                         | सुनिश्चित करें कि प्रत्येक सुरक्षा समूह नियम में विवरण है                                                                                                          | https://docs.bridgecrew.io/docs/networking_31                                                                                                |
|  29 | CKV_AWS_23    | /aws/db-app.tf                | aws_security_group_rule.egress                          | सुनिश्चित करें कि प्रत्येक सुरक्षा समूह नियम में विवरण है                                                                                                          | https://docs.bridgecrew.io/docs/networking_31                                                                                                |
|  30 | CKV_AWS_79    | /aws/db-app.tf                | aws_instance.db_app                                     | सुनिश्चित करें कि इंस्टेंस मेटाडेटा सेवा संस्करण 1 सक्षम नहीं है                                                                                                    | https://docs.bridgecrew.io/docs/bc_aws_general_31                                                                                            |
|  31 | CKV_AWS_135   | /aws/db-app.tf                | aws_instance.db_app                                     | सुनिश्चित करें कि EC2 EBS ऑप्टिमाइज़्ड है                                                                                                                             | https://docs.bridgecrew.io/docs/ensure-that-ec2-is-ebs-optimized                                                                             |
|  32 | CKV_AWS_8     | /aws/db-app.tf                | aws_instance.db_app                                     | सुनिश्चित करें कि लॉन्च कॉन्फ़िगरेशन या इंस्टेंस Elastic Blocks Store में संग्रहीत सभी डेटा सुरक्षित रूप से एन्क्रिप्टेड है                                                    | https://docs.bridgecrew.io/docs/general_13                                                                                                   |
|  33 | CKV_AWS_126   | /aws/db-app.tf                | aws_instance.db_app                                     | सुनिश्चित करें कि EC2 इंस्टेंस के लिए विस्तृत मॉनिटरिंग सक्षम है                                                                                                 | https://docs.bridgecrew.io/docs/ensure-that-detailed-monitoring-is-enabled-for-ec2-instances                                                 |
|  34 | CKV_AWS_79    | /aws/ec2.tf                   | aws_instance.web_host                                   | सुनिश्चित करें कि इंस्टेंस मेटाडेटा सेवा संस्करण 1 सक्षम नहीं है                                                                                                    | https://docs.bridgecrew.io/docs/bc_aws_general_31                                                                                            |
|  35 | CKV_AWS_135   | /aws/ec2.tf                   | aws_instance.web_host                                   | सुनिश्चित करें कि EC2 EBS ऑप्टिमाइज़्ड है                                                                                                                             | https://docs.bridgecrew.io/docs/ensure-that-ec2-is-ebs-optimized                                                                             |
|  36 | CKV_AWS_8     | /aws/ec2.tf                   | aws_instance.web_host                                   | सुनिश्चित करें कि लॉन्च कॉन्फ़िगरेशन या इंस्टेंस Elastic Blocks Store में संग्रहीत सभी डेटा सुरक्षित रूप से एन्क्रिप्टेड है                                                    | https://docs.bridgecrew.io/docs/general_13                                                                                                   |
|  37 | CKV_AWS_46    | /aws/ec2.tf                   | aws_instance.web_host                                   | सुनिश्चित करें कि EC2 उपयोगकर्ता डेटा में कोई हार्ड-कोडेड रहस्य मौजूद नहीं हैं                                                                                                          | https://docs.bridgecrew.io/docs/bc_aws_secrets_1                                                                                             |
|  38 | CKV_AWS_126   | /aws/ec2.tf                   | aws_instance.web_host                                   | सुनिश्चित करें कि EC2 इंस्टेंस के लिए विस्तृत मॉनिटरिंग सक्षम है                                                                                                 | https://docs.bridgecrew.io/docs/ensure-that-detailed-monitoring-is-enabled-for-ec2-instances                                                 |
|  39 | CKV_AWS_3     | /aws/ec2.tf                   | aws_ebs_volume.web_host_storage                         | सुनिश्चित करें कि EBS में संग्रहीत सभी डेटा सुरक्षित रूप से एन्क्रिप्टेड है                                                                                                      | https://docs.bridgecrew.io/docs/general_3-encrypt-eps-volume                                                                                 |
|  40 | CKV_AWS_189   | /aws/ec2.tf                   | aws_ebs_volume.web_host_storage                         | सुनिश्चित करें कि EBS वॉल्यूम KMS द्वारा कस्टमर मैनेज्ड की (CMK) का उपयोग करके एन्क्रिप्टेड है                                                                                     | https://docs.bridgecrew.io/docs/bc_aws_general_109                                                                                           |
|  41 | CKV_AWS_23    | /aws/ec2.tf                   | aws_security_group.web-node                             | सुनिश्चित करें कि प्रत्येक सुरक्षा समूह नियम में विवरण है                                                                                                          | https://docs.bridgecrew.io/docs/networking_31                                                                                                |
|  42 | CKV_AWS_260   | /aws/ec2.tf                   | aws_security_group.web-node                             | सुनिश्चित करें कि कोई सुरक्षा समूह पोर्ट 80 पर 0.0.0.0:0 से इनग्रेस की अनुमति नहीं देता                                                                                            |                                                                                                                                              |
|  43 | CKV_AWS_24    | /aws/ec2.tf                   | aws_security_group.web-node                             | सुनिश्चित करें कि कोई सुरक्षा समूह पोर्ट 22 पर 0.0.0.0:0 से इनग्रेस की अनुमति नहीं देता                                                                                            | https://docs.bridgecrew.io/docs/networking_1-port-security                                                                                   |
|  44 | CKV_AWS_130   | /aws/ec2.tf                   | aws_subnet.web_subnet                                   | सुनिश्चित करें कि VPC सबनेट डिफ़ॉल्ट रूप से सार्वजनिक IP असाइन नहीं करते हैं                                                                                                        | https://docs.bridgecrew.io/docs/ensure-vpc-subnets-do-not-assign-public-ip-by-default                                                        |
|  45 | CKV_AWS_130   | /aws/ec2.tf                   | aws_subnet.web_subnet2                                  | सुनिश्चित करें कि VPC सबनेट डिफ़ॉल्ट रूप से सार्वजनिक IP असाइन नहीं करते हैं                                                                                                        | https://docs.bridgecrew.io/docs/ensure-vpc-subnets-do-not-assign-public-ip-by-default                                                        |
|  46 | CKV_AWS_136   | /aws/ecr.tf                   | aws_ecr_repository.repository                           | सुनिश्चित करें कि ECR रिपॉजिटरीज KMS का उपयोग करके एन्क्रिप्टेड हैं                                                                                                         | https://docs.bridgecrew.io/docs/ensure-that-ecr-repositories-are-encrypted                                                                   |
|  47 | CKV_AWS_51    | /aws/ecr.tf                   | aws_ecr_repository.repository                           | सुनिश्चित करें कि ECR इमेज टैग अपरिवर्तनीय हैं                                                                                                                          | https://docs.bridgecrew.io/docs/bc_aws_general_24                                                                                            |
|  48 | CKV_AWS_163   | /aws/ecr.tf                   | aws_ecr_repository.repository                           | सुनिश्चित करें कि ECR इमेज स्कैनिंग पुश पर सक्षम है                                                                                                                 | https://docs.bridgecrew.io/docs/general_8                                                                                                    |
|  49 | CKV_AWS_130   | /aws/eks.tf                   | aws_subnet.eks_subnet1                                  | सुनिश्चित करें कि VPC सबनेट डिफ़ॉल्ट रूप से सार्वजनिक IP असाइन नहीं करते हैं                                                                                                        | https://docs.bridgecrew.io/docs/ensure-vpc-subnets-do-not-assign-public-ip-by-default                                                        |
|  50 | CKV_AWS_130   | /aws/eks.tf                   | aws_subnet.eks_subnet2                                  | सुनिश्चित करें कि VPC सबनेट डिफ़ॉल्ट रूप से सार्वजनिक IP असाइन नहीं करते हैं                                                                                                        | https://docs.bridgecrew.io/docs/ensure-vpc-subnets-do-not-assign-public-ip-by-default                                                        |
|  51 | CKV_AWS_39    | /aws/eks.tf                   | aws_eks_cluster.eks_cluster                             | सुनिश्चित करें कि Amazon EKS सार्वजनिक एंडपॉइंट अक्षम है                                                                                                                   | https://docs.bridgecrew.io/docs/bc_aws_kubernetes_2                                                                                          |
|  52 | CKV_AWS_38    | /aws/eks.tf                   | aws_eks_cluster.eks_cluster                             | सुनिश्चित करें कि Amazon EKS सार्वजनिक एंडपॉइंट 0.0.0.0/0 तक सुलभ नहीं है                                                                                                | https://docs.bridgecrew.io/docs/bc_aws_kubernetes_1                                                                                          |
|  53 | CKV_AWS_37    | /aws/eks.tf                   | aws_eks_cluster.eks_cluster                             | सुनिश्चित करें कि सभी लॉग प्रकारों के लिए Amazon EKS कंट्रोल प्लेन लॉगिंग सक्षम है                                                                                            | https://docs.bridgecrew.io/docs/bc_aws_kubernetes_4                                                                                          |
|  54 | CKV_AWS_58    | /aws/eks.tf                   | aws_eks_cluster.eks_cluster                             | सुनिश्चित करें कि EKS क्लस्टर में सीक्रेट एन्क्रिप्शन सक्षम है                                                                                                            | https://docs.bridgecrew.io/docs/bc_aws_kubernetes_3                                                                                          |
|  55 | CKV_AWS_127   | /aws/elb.tf                   | aws_elb.weblb                                           | सुनिश्चित करें कि Elastic Load Balancer(s) AWS सर्टिफिकेट मैनेजर द्वारा प्रदान किए गए SSL सर्टिफिकेट का उपयोग करते हैं                                                               | https://docs.bridgecrew.io/docs/ensure-that-elastic-load-balancers-uses-ssl-certificates-provided-by-aws-certificate-manager                 |
|  56 | CKV_AWS_92    | /aws/elb.tf                   | aws_elb.weblb                                           | सुनिश्चित करें कि ELB में एक्सेस लॉगिंग सक्षम है                                                                                                                    | https://docs.bridgecrew.io/docs/bc_aws_logging_23                                                                                            |
|  57 | CKV_AWS_111   | /aws/es.tf                    | aws_iam_policy_document.policy                          | सुनिश्चित करें कि IAM नीतियां बिना किसी बाधा के लेखन पहुंच की अनुमति नहीं देती हैं                                                                                          | https://docs.bridgecrew.io/docs/ensure-iam-policies-do-not-allow-write-access-without-constraint                                             |
|  58 | CKV_AWS_109   | /aws/es.tf                    | aws_iam_policy_document.policy                          | सुनिश्चित करें कि IAM नीतियां बिना किसी बाधा के अनुमति प्रबंधन/संसाधन एक्सपोज़र की अनुमति नहीं देती हैं                                                            | https://docs.bridgecrew.io/docs/ensure-iam-policies-do-not-allow-permissions-management-resource-exposure-without-constraint                 |
|  59 | CKV_AWS_137   | /aws/es.tf                    | aws_elasticsearch_domain.monitoring-framework           | सुनिश्चित करें कि Elasticsearch VPC के अंदर कॉन्फ़िगर किया गया है                                                                                                         | https://docs.bridgecrew.io/docs/ensure-that-elasticsearch-is-configured-inside-a-vpc                                                         |
|  60 | CKV_AWS_247   | /aws/es.tf                    | aws_elasticsearch_domain.monitoring-framework           | सुनिश्चित करें कि Elasticsearch में संग्रहीत सभी डेटा CMK से एन्क्रिप्टेड है                                                                                          |                                                                                                                                              |
|  61 | CKV_AWS_248   | /aws/es.tf                    | aws_elasticsearch_domain.monitoring-framework           | सुनिश्चित करें कि Elasticsearch डिफ़ॉल्ट सुरक्षा समूह का उपयोग नहीं कर रहा है                                                                                            |                                                                                                                                              |
|  62 | CKV_AWS_228   | /aws/es.tf                    | aws_elasticsearch_domain.monitoring-framework           | सत्यापित करें कि Elasticsearch डोमेन एक अप-टू-डेट TLS नीति का उपयोग कर रहा है                                                                                                |                                                                                                                                              |
|  63 | CKV_AWS_84    | /aws/es.tf                    | aws_elasticsearch_domain.monitoring-framework           | सुनिश्चित करें कि Elasticsearch डोमेन लॉगिंग सक्षम है                                                                                                               | https://docs.bridgecrew.io/docs/elasticsearch_7                                                                                              |
|  64 | CKV_AWS_5     | /aws/es.tf                    | aws_elasticsearch_domain.monitoring-framework           | सुनिश्चित करें कि Elasticsearch में संग्रहीत सभी डेटा आराम से सुरक्षित रूप से एन्क्रिप्टेड है                                                                                    | https://docs.bridgecrew.io/docs/elasticsearch_3-enable-encryptionatrest                                                                      |
|  65 | CKV_AWS_7     | /aws/kms.tf                   | aws_kms_key.logs_key                                    | सुनिश्चित करें कि ग्राहक द्वारा बनाए गए CMK के लिए रोटेशन सक्षम है                                                                                                         | https://docs.bridgecrew.io/docs/logging_8                                                                                                    |
|  66 | CKV_AWS_115   | /aws/lambda.tf                | aws_lambda_function.analysis_lambda                     | सुनिश्चित करें कि AWS Lambda फ़ंक्शन फ़ंक्शन-स्तरीय समवर्ती निष्पादन सीमा के लिए कॉन्फ़िगर किया गया है                                                                  | https://docs.bridgecrew.io/docs/ensure-that-aws-lambda-function-is-configured-for-function-level-concurrent-execution-limit                  |
|  67 | CKV_AWS_45    | /aws/lambda.tf                | aws_lambda_function.analysis_lambda                     | सुनिश्चित करें कि लैम्ब्डा परिवेश में कोई हार्ड-कोडेड रहस्य मौजूद नहीं हैं                                                                                                     | https://docs.bridgecrew.io/docs/bc_aws_secrets_3                                                                                             |
|  68 | CKV_AWS_50    | /aws/lambda.tf                | aws_lambda_function.analysis_lambda                     | Lambda के लिए X-ray ट्रेसिंग सक्षम है                                                                                                                          | https://docs.bridgecrew.io/docs/bc_aws_serverless_4                                                                                          |
|  69 | CKV_AWS_117   | /aws/lambda.tf                | aws_lambda_function.analysis_lambda                     | सुनिश्चित करें कि AWS Lambda फ़ंक्शन VPC के अंदर कॉन्फ़िगर किया गया है                                                                                                   | https://docs.bridgecrew.io/docs/ensure-that-aws-lambda-function-is-configured-inside-a-vpc-1                                                 |
|  70 | CKV_AWS_173   | /aws/lambda.tf                | aws_lambda_function.analysis_lambda                     | Lambda पर्यावरण चर के लिए एन्क्रिप्शन सेटिंग्स जांचें                                                                                                  | https://docs.bridgecrew.io/docs/bc_aws_serverless_5                                                                                          |
|  71 | CKV_AWS_116   | /aws/lambda.tf                | aws_lambda_function.analysis_lambda                     | सुनिश्चित करें कि AWS Lambda फ़ंक्शन डेड लेटर क्यू (DLQ) के लिए कॉन्फ़िगर किया गया है                                                                                   | https://docs.bridgecrew.io/docs/ensure-that-aws-lambda-function-is-configured-for-a-dead-letter-queue-dlq                                    |
|  72 | CKV_AWS_44    | /aws/neptune.tf               | aws_neptune_cluster.default                             | सुनिश्चित करें कि Neptune स्टोरेज सुरक्षित रूप से एन्क्रिप्टेड है                                                                                                                 | https://docs.bridgecrew.io/docs/general_18                                                                                                   |
|  73 | CKV_AWS_101   | /aws/neptune.tf               | aws_neptune_cluster.default                             | सुनिश्चित करें कि Neptune लॉगिंग सक्षम है                                                                                                                            | https://docs.bridgecrew.io/docs/bc_aws_logging_24                                                                                            |
|  74 | CKV_AWS_41    | /aws/providers.tf             | aws.plain_text_access_keys_provider                     | सुनिश्चित करें कि प्रदाता में कोई हार्ड कोडेड AWS एक्सेस कुंजी और गुप्त कुंजी मौजूद नहीं है                                                                                        | https://docs.bridgecrew.io/docs/bc_aws_secrets_5                                                                                             |
|  75 | CKV_AWS_128   | /aws/rds.tf                   | aws_rds_cluster.app1-rds-cluster                        | सुनिश्चित करें कि Amazon RDS क्लस्टर में AWS पहचान और पहुंच प्रबंधन (IAM) प्रमाणीकरण सक्षम है                                                      | https://docs.bridgecrew.io/docs/ensure-that-an-amazon-rds-clusters-have-iam-authentication-enabled                                           |
|  76 | CKV_AWS_139   | /aws/rds.tf                   | aws_rds_cluster.app1-rds-cluster                        | सुनिश्चित करें कि RDS क्लस्टर में विलोपन सुरक्षा सक्षम है                                                                                                    | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-and-instances-have-deletion-protection-enabled                                      |
|  77 | CKV_AWS_96    | /aws/rds.tf                   | aws_rds_cluster.app1-rds-cluster                        | सुनिश्चित करें कि Aurora में संग्रहीत सभी डेटा आराम से सुरक्षित रूप से एन्क्रिप्टेड है                                                                                               | https://docs.bridgecrew.io/docs/bc_aws_general_38                                                                                            |
|  78 | CKV_AWS_162   | /aws/rds.tf                   | aws_rds_cluster.app1-rds-cluster                        | सुनिश्चित करें कि RDS क्लस्टर में IAM प्रमाणीकरण सक्षम है                                                                                                            | https://docs.bridgecrew.io/docs/ensure-rds-cluster-has-iam-authentication-enabled                                                            |
|  79 | CKV_AWS_133   | /aws/rds.tf                   | aws_rds_cluster.app1-rds-cluster                        | सुनिश्चित करें कि RDS इंस्टेंस में बैकअप नीति है                                                                                                                  | https://docs.bridgecrew.io/docs/ensure-that-rds-instances-have-backup-policy                                                                 |
|  80 | CKV_AWS_128   | /aws/rds.tf                   | aws_rds_cluster.app2-rds-cluster                        | सुनिश्चित करें कि Amazon RDS क्लस्टर में AWS पहचान और पहुंच प्रबंधन (IAM) प्रमाणीकरण सक्षम है                                                      | https://docs.bridgecrew.io/docs/ensure-that-an-amazon-rds-clusters-have-iam-authentication-enabled                                           |
|  81 | CKV_AWS_139   | /aws/rds.tf                   | aws_rds_cluster.app2-rds-cluster                        | सुनिश्चित करें कि RDS क्लस्टर में विलोपन सुरक्षा सक्षम है                                                                                                    | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-and-instances-have-deletion-protection-enabled                                      |
|  82 | CKV_AWS_96    | /aws/rds.tf                   | aws_rds_cluster.app2-rds-cluster                        | सुनिश्चित करें कि Aurora में संग्रहीत सभी डेटा आराम से सुरक्षित रूप से एन्क्रिप्टेड है                                                                                               | https://docs.bridgecrew.io/docs/bc_aws_general_38                                                                                            |
|  83 | CKV_AWS_162   | /aws/rds.tf                   | aws_rds_cluster.app2-rds-cluster                        | सुनिश्चित करें कि RDS क्लस्टर में IAM प्रमाणीकरण सक्षम है                                                                                                            | https://docs.bridgecrew.io/docs/ensure-rds-cluster-has-iam-authentication-enabled                                                            |
|  84 | CKV_AWS_128   | /aws/rds.tf                   | aws_rds_cluster.app3-rds-cluster                        | सुनिश्चित करें कि Amazon RDS क्लस्टर में AWS पहचान और पहुंच प्रबंधन (IAM) प्रमाणीकरण सक्षम है                                                      | https://docs.bridgecrew.io/docs/ensure-that-an-amazon-rds-clusters-have-iam-authentication-enabled                                           |
|  85 | CKV_AWS_139   | /aws/rds.tf                   | aws_rds_cluster.app3-rds-cluster                        | सुनिश्चित करें कि RDS क्लस्टर में विलोपन सुरक्षा सक्षम है                                                                                                    | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-and-instances-have-deletion-protection-enabled                                      |
|  86 | CKV_AWS_96    | /aws/rds.tf                   | aws_rds_cluster.app3-rds-cluster                        | सुनिश्चित करें कि Aurora में संग्रहीत सभी डेटा आराम से सुरक्षित रूप से एन्क्रिप्टेड है                                                                                               | https://docs.bridgecrew.io/docs/bc_aws_general_38                                                                                            |
|  87 | CKV_AWS_162   | /aws/rds.tf                   | aws_rds_cluster.app3-rds-cluster                        | सुनिश्चित करें कि RDS क्लस्टर में IAM प्रमाणीकरण सक्षम है                                                                                                            | https://docs.bridgecrew.io/docs/ensure-rds-cluster-has-iam-authentication-enabled                                                            |
|  88 | CKV_AWS_128   | /aws/rds.tf                   | aws_rds_cluster.app4-rds-cluster                        | सुनिश्चित करें कि Amazon RDS क्लस्टर में AWS पहचान और पहुंच प्रबंधन (IAM) प्रमाणीकरण सक्षम है                                                      | https://docs.bridgecrew.io/docs/ensure-that-an-amazon-rds-clusters-have-iam-authentication-enabled                                           |
|  89 | CKV_AWS_139   | /aws/rds.tf                   | aws_rds_cluster.app4-rds-cluster                        | सुनिश्चित करें कि RDS क्लस्टर में विलोपन सुरक्षा सक्षम है                                                                                                    | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-and-instances-have-deletion-protection-enabled                                      |
|  90 | CKV_AWS_96    | /aws/rds.tf                   | aws_rds_cluster.app4-rds-cluster                        | सुनिश्चित करें कि Aurora में संग्रहीत सभी डेटा आराम से सुरक्षित रूप से एन्क्रिप्टेड है                                                                                               | https://docs.bridgecrew.io/docs/bc_aws_general_38                                                                                            |
|  91 | CKV_AWS_162   | /aws/rds.tf                   | aws_rds_cluster.app4-rds-cluster                        | सुनिश्चित करें कि RDS क्लस्टर में IAM प्रमाणीकरण सक्षम है                                                                                                            | https://docs.bridgecrew.io/docs/ensure-rds-cluster-has-iam-authentication-enabled                                                            |
|  92 | CKV_AWS_128   | /aws/rds.tf                   | aws_rds_cluster.app5-rds-cluster                        | सुनिश्चित करें कि Amazon RDS क्लस्टर में AWS पहचान और पहुंच प्रबंधन (IAM) प्रमाणीकरण सक्षम है                                                      | https://docs.bridgecrew.io/docs/ensure-that-an-amazon-rds-clusters-have-iam-authentication-enabled                                           |
|  93 | CKV_AWS_139   | /aws/rds.tf                   | aws_rds_cluster.app5-rds-cluster                        | सुनिश्चित करें कि RDS क्लस्टर में विलोपन सुरक्षा सक्षम है                                                                                                    | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-and-instances-have-deletion-protection-enabled                                      |
|  94 | CKV_AWS_96    | /aws/rds.tf                   | aws_rds_cluster.app5-rds-cluster                        | सुनिश्चित करें कि Aurora में संग्रहीत सभी डेटा आराम से सुरक्षित रूप से एन्क्रिप्टेड है                                                                                               | https://docs.bridgecrew.io/docs/bc_aws_general_38                                                                                            |
|  95 | CKV_AWS_162   | /aws/rds.tf                   | aws_rds_cluster.app5-rds-cluster                        | सुनिश्चित करें कि RDS क्लस्टर में IAM प्रमाणीकरण सक्षम है                                                                                                            | https://docs.bridgecrew.io/docs/ensure-rds-cluster-has-iam-authentication-enabled                                                            |
|  96 | CKV_AWS_128   | /aws/rds.tf                   | aws_rds_cluster.app6-rds-cluster                        | सुनिश्चित करें कि Amazon RDS क्लस्टर में AWS पहचान और पहुंच प्रबंधन (IAM) प्रमाणीकरण सक्षम है                                                      | https://docs.bridgecrew.io/docs/ensure-that-an-amazon-rds-clusters-have-iam-authentication-enabled                                           |
|  97 | CKV_AWS_139   | /aws/rds.tf                   | aws_rds_cluster.app6-rds-cluster                        | सुनिश्चित करें कि RDS क्लस्टर में विलोपन सुरक्षा सक्षम है                                                                                                    | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-and-instances-have-deletion-protection-enabled                                      |
|  98 | CKV_AWS_96    | /aws/rds.tf                   | aws_rds_cluster.app6-rds-cluster                        | सुनिश्चित करें कि Aurora में संग्रहीत सभी डेटा आराम से सुरक्षित रूप से एन्क्रिप्टेड है                                                                                               | https://docs.bridgecrew.io/docs/bc_aws_general_38                                                                                            |
|  99 | CKV_AWS_162   | /aws/rds.tf                   | aws_rds_cluster.app6-rds-cluster                        | सुनिश्चित करें कि RDS क्लस्टर में IAM प्रमाणीकरण सक्षम है                                                                                                            | https://docs.bridgecrew.io/docs/ensure-rds-cluster-has-iam-authentication-enabled                                                            |
| 100 | CKV_AWS_128   | /aws/rds.tf                   | aws_rds_cluster.app7-rds-cluster                        | सुनिश्चित करें कि Amazon RDS क्लस्टर में AWS पहचान और पहुंच प्रबंधन (IAM) प्रमाणीकरण सक्षम है                                                      | https://docs.bridgecrew.io/docs/ensure-that-an-amazon-rds-clusters-have-iam-authentication-enabled                                           |
| 101 | CKV_AWS_139   | /aws/rds.tf                   | aws_rds_cluster.app7-rds-cluster                        | सुनिश्चित करें कि RDS क्लस्टर में विलोपन सुरक्षा सक्षम है                                                                                                    | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-and-instances-have-deletion-protection-enabled                                      |
| 102 | CKV_AWS_96    | /aws/rds.tf                   | aws_rds_cluster.app7-rds-cluster                        | सुनिश्चित करें कि Aurora में संग्रहीत सभी डेटा आराम से सुरक्षित रूप से एन्क्रिप्टेड है                                                                                               | https://docs.bridgecrew.io/docs/bc_aws_general_38                                                                                            |
| 103 | CKV_AWS_162   | /aws/rds.tf                   | aws_rds_cluster.app7-rds-cluster                        | सुनिश्चित करें कि RDS क्लस्टर में IAM प्रमाणीकरण सक्षम है                                                                                                            | https://docs.bridgecrew.io/docs/ensure-rds-cluster-has-iam-authentication-enabled                                                            |
| 104 | CKV_AWS_128   | /aws/rds.tf                   | aws_rds_cluster.app8-rds-cluster                        | सुनिश्चित करें कि Amazon RDS क्लस्टर में AWS पहचान और पहुंच प्रबंधन (IAM) प्रमाणीकरण सक्षम है                                                      | https://docs.bridgecrew.io/docs/ensure-that-an-amazon-rds-clusters-have-iam-authentication-enabled                                           |
| 105 | CKV_AWS_139   | /aws/rds.tf                   | aws_rds_cluster.app8-rds-cluster                        | सुनिश्चित करें कि RDS क्लस्टर में विलोपन सुरक्षा सक्षम है                                                                                                    | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-and-instances-have-deletion-protection-enabled                                      |
| 106 | CKV_AWS_96    | /aws/rds.tf                   | aws_rds_cluster.app8-rds-cluster                        | सुनिश्चित करें कि Aurora में संग्रहीत सभी डेटा आराम से सुरक्षित रूप से एन्क्रिप्टेड है                                                                                               | https://docs.bridgecrew.io/docs/bc_aws_general_38                                                                                            |
| 107 | CKV_AWS_162   | /aws/rds.tf                   | aws_rds_cluster.app8-rds-cluster                        | सुनिश्चित करें कि RDS क्लस्टर में IAM प्रमाणीकरण सक्षम है                                                                                                            | https://docs.bridgecrew.io/docs/ensure-rds-cluster-has-iam-authentication-enabled                                                            |
| 108 | CKV_AWS_128   | /aws/rds.tf                   | aws_rds_cluster.app9-rds-cluster                        | सुनिश्चित करें कि Amazon RDS क्लस्टर में AWS पहचान और पहुंच प्रबंधन (IAM) प्रमाणीकरण सक्षम है                                                      | https://docs.bridgecrew.io/docs/ensure-that-an-amazon-rds-clusters-have-iam-authentication-enabled                                           |
| 109 | CKV_AWS_139   | /aws/rds.tf                   | aws_rds_cluster.app9-rds-cluster                        | सुनिश्चित करें कि RDS क्लस्टर में विलोपन सुरक्षा सक्षम है                                                                                                    | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-and-instances-have-deletion-protection-enabled                                      |
| 110 | CKV_AWS_96    | /aws/rds.tf                   | aws_rds_cluster.app9-rds-cluster                        | सुनिश्चित करें कि Aurora में संग्रहीत सभी डेटा आराम से सुरक्षित रूप से एन्क्रिप्टेड है                                                                                               | https://docs.bridgecrew.io/docs/bc_aws_general_38                                                                                            |
| 111 | CKV_AWS_162   | /aws/rds.tf                   | aws_rds_cluster.app9-rds-cluster                        | सुनिश्चित करें कि RDS क्लस्टर में IAM प्रमाणीकरण सक्षम है                                                                                                            | https://docs.bridgecrew.io/docs/ensure-rds-cluster-has-iam-authentication-enabled                                                            |
| 112 | CKV_AWS_186   | /aws/s3.tf                    | aws_s3_bucket_object.data_object                        | सुनिश्चित करें कि S3 बकेट ऑब्जेक्ट KMS द्वारा कस्टमर मैनेज्ड की (CMK) का उपयोग करके एन्क्रिप्टेड है                                                                               | https://docs.bridgecrew.io/docs/bc_aws_general_106                                                                                           |
| 113 | CKV_AZURE_116 | /azure/aks.tf                 | azurerm_kubernetes_cluster.k8s_cluster                  | सुनिश्चित करें कि AKS Azure Policies ऐड-ऑन का उपयोग करता है                                                                                                                   | https://docs.bridgecrew.io/docs/ensure-that-aks-uses-azure-policies-add-on                                                                   |
| 114 | CKV_AZURE_8   | /azure/aks.tf                 | azurerm_kubernetes_cluster.k8s_cluster                  | सुनिश्चित करें कि Kubernetes डैशबोर्ड अक्षम है                                                                                                                      | https://docs.bridgecrew.io/docs/bc_azr_kubernetes_5                                                                                          |
| 115 | CKV_AZURE_4   | /azure/aks.tf                 | azurerm_kubernetes_cluster.k8s_cluster                  | सुनिश्चित करें कि Azure मॉनिटरिंग के लिए AKS लॉगिंग कॉन्फ़िगर की गई है                                                                                                         | https://docs.bridgecrew.io/docs/bc_azr_kubernetes_1                                                                                          |
| 116 | CKV_AZURE_117 | /azure/aks.tf                 | azurerm_kubernetes_cluster.k8s_cluster                  | सुनिश्चित करें कि AKS डिस्क एन्क्रिप्शन सेट का उपयोग करता है                                                                                                                     | https://docs.bridgecrew.io/docs/ensure-that-aks-uses-disk-encryption-set                                                                     |
| 117 | CKV_AZURE_115 | /azure/aks.tf                 | azurerm_kubernetes_cluster.k8s_cluster                  | सुनिश्चित करें कि AKS निजी क्लस्टर सक्षम करता है                                                                                                                     | https://docs.bridgecrew.io/docs/ensure-that-aks-enables-private-clusters                                                                     |
| 118 | CKV_AZURE_141 | /azure/aks.tf                 | azurerm_kubernetes_cluster.k8s_cluster                  | सुनिश्चित करें कि AKS स्थानीय व्यवस्थापक खाता अक्षम है                                                                                                                   |                                                                                                                                              |
| 119 | CKV_AZURE_7   | /azure/aks.tf                 | azurerm_kubernetes_cluster.k8s_cluster                  | सुनिश्चित करें कि AKS क्लस्टर में नेटवर्क नीति कॉन्फ़िगर की गई है                                                                                                             | https://docs.bridgecrew.io/docs/bc_azr_kubernetes_4                                                                                          |
| 120 | CKV_AZURE_6   | /azure/aks.tf                 | azurerm_kubernetes_cluster.k8s_cluster                  | सुनिश्चित करें कि AKS में API सर्वर अधिकृत IP रेंज सक्षम है                                                                                                    | https://docs.bridgecrew.io/docs/bc_azr_kubernetes_3                                                                                          |
| 121 | CKV_AZURE_5   | /azure/aks.tf                 | azurerm_kubernetes_cluster.k8s_cluster                  | सुनिश्चित करें कि AKS क्लस्टर पर RBAC सक्षम है                                                                                                                       | https://docs.bridgecrew.io/docs/bc_azr_kubernetes_2                                                                                          |
| 122 | CKV_AZURE_15  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | सुनिश्चित करें कि वेब ऐप TLS एन्क्रिप्शन के नवीनतम संस्करण का उपयोग कर रहा है                                                                                                 | https://docs.bridgecrew.io/docs/bc_azr_networking_6                                                                                          |
| 123 | CKV_AZURE_78  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | सुनिश्चित करें कि FTP तैनाती अक्षम हैं                                                                                                                          | https://docs.bridgecrew.io/docs/ensure-ftp-deployments-are-disabled                                                                          |
| 124 | CKV_AZURE_18  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | सुनिश्चित करें कि वेब ऐप चलाने के लिए उपयोग किए जाने पर 'HTTP वर्जन' नवीनतम है                                                                                          | https://docs.bridgecrew.io/docs/bc_azr_networking_8                                                                                          |
| 125 | CKV_AZURE_88  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | सुनिश्चित करें कि ऐप सेवाएं Azure फ़ाइलों का उपयोग करती हैं                                                                                                                     | https://docs.bridgecrew.io/docs/ensure-that-app-services-use-azure-files                                                                     |
| 126 | CKV_AZURE_13  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | सुनिश्चित करें कि Azure ऐप सेवा पर ऐप सेवा प्रमाणीकरण सेट है                                                                                                | https://docs.bridgecrew.io/docs/bc_azr_general_2                                                                                             |
| 127 | CKV_AZURE_71  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | सुनिश्चित करें कि ऐप सेवाओं के लिए प्रबंधित पहचान प्रदाता सक्षम है                                                                                            | https://docs.bridgecrew.io/docs/ensure-that-managed-identity-provider-is-enabled-for-app-services                                            |
| 128 | CKV_AZURE_80  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | सुनिश्चित करें कि 'Net Framework' संस्करण नवीनतम है, यदि वेब ऐप के भाग के रूप में उपयोग किया जाता है                                                                          | https://docs.bridgecrew.io/docs/ensure-that-net-framework-version-is-the-latest-if-used-as-a-part-of-the-web-app                             |
| 129 | CKV_AZURE_65  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | सुनिश्चित करें कि ऐप सेवा विस्तृत त्रुटि संदेश सक्षम करती है                                                                                                      | https://docs.bridgecrew.io/docs/tbdensure-that-app-service-enables-detailed-error-messages                                                   |
| 130 | CKV_AZURE_63  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | सुनिश्चित करें कि ऐप सेवा HTTP लॉगिंग सक्षम करती है                                                                                                                 | https://docs.bridgecrew.io/docs/ensure-that-app-service-enables-http-logging                                                                 |
| 131 | CKV_AZURE_17  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | सुनिश्चित करें कि वेब ऐप में 'क्लाइंट प्रमाणपत्र (आने वाले क्लाइंट प्रमाणपत्र)' सेट है                                                                              | https://docs.bridgecrew.io/docs/bc_azr_networking_7                                                                                          |
| 132 | CKV_AZURE_16  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | सुनिश्चित करें कि ऐप सेवा पर Azure सक्रिय निर्देशिका के साथ पंजीकरण सक्षम है                                                                                   | https://docs.bridgecrew.io/docs/bc_azr_iam_1                                                                                                 |
| 133 | CKV_AZURE_66  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | सुनिश्चित करें कि ऐप सेवा असफल अनुरोध ट्रेसिंग सक्षम करती है                                                                                                       | https://docs.bridgecrew.io/docs/ensure-that-app-service-enables-failed-request-tracing                                                       |
| 134 | CKV_AZURE_14  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | सुनिश्चित करें कि वेब ऐप Azure ऐप सेवा में सभी HTTP ट्रैफ़िक को HTTPS पर रीडायरेक्ट करता है                                                                                      | https://docs.bridgecrew.io/docs/bc_azr_networking_5                                                                                          |
| 135 | CKV_AZURE_78  | /azure/app_service.tf         | azurerm_app_service.app-service2                        | सुनिश्चित करें कि FTP तैनाती अक्षम हैं                                                                                                                          | https://docs.bridgecrew.io/docs/ensure-ftp-deployments-are-disabled                                                                          |
| 136 | CKV_AZURE_18  | /azure/app_service.tf         | azurerm_app_service.app-service2                        | सुनिश्चित करें कि वेब ऐप चलाने के लिए उपयोग किए जाने पर 'HTTP वर्जन' नवीनतम है                                                                                          | https://docs.bridgecrew.io/docs/bc_azr_networking_8                                                                                          |
| 137 | CKV_AZURE_88  | /azure/app_service.tf         | azurerm_app_service.app-service2                        | सुनिश्चित करें कि ऐप सेवाएं Azure फ़ाइलों का उपयोग करती हैं                                                                                                                     | https://docs.bridgecrew.io/docs/ensure-that-app-services-use-azure-files                                                                     |
| 138 | CKV_AZURE_13  | /azure/app_service.tf         | azurerm_app_service.app-service2                        | सुनिश्चित करें कि Azure ऐप सेवा पर ऐप सेवा प्रमाणीकरण सेट है                                                                                                | https://docs.bridgecrew.io/docs/bc_azr_general_2                                                                                             |
| 139 | CKV_AZURE_71  | /azure/app_service.tf         | azurerm_app_service.app-service2                        | सुनिश्चित करें कि ऐप सेवाओं के लिए प्रबंधित पहचान प्रदाता सक्षम है                                                                                            | https://docs.bridgecrew.io/docs/ensure-that-managed-identity-provider-is-enabled-for-app-services                                            |
| 140 | CKV_AZURE_80  | /azure/app_service.tf         | azurerm_app_service.app-service2                        | सुनिश्चित करें कि 'Net Framework' संस्करण नवीनतम है, यदि वेब ऐप के भाग के रूप में उपयोग किया जाता है                                                                          | https://docs.bridgecrew.io/docs/ensure-that-net-framework-version-is-the-latest-if-used-as-a-part-of-the-web-app                             |
| 141 | CKV_AZURE_65  | /azure/app_service.tf         | azurerm_app_service.app-service2                        | सुनिश्चित करें कि ऐप सेवा विस्तृत त्रुटि संदेश सक्षम करती है                                                                                                      | https://docs.bridgecrew.io/docs/tbdensure-that-app-service-enables-detailed-error-messages                                                   |
| 142 | CKV_AZURE_63  | /azure/app_service.tf         | azurerm_app_service.app-service2                        | सुनिश्चित करें कि ऐप सेवा HTTP लॉगिंग सक्षम करती है                                                                                                                 | https://docs.bridgecrew.io/docs/ensure-that-app-service-enables-http-logging                                                                 |
| 143 | CKV_AZURE_17  | /azure/app_service.tf         | azurerm_app_service.app-service2                        | सुनिश्चित करें कि वेब ऐप में 'क्लाइंट प्रमाणपत्र (आने वाले क्लाइंट प्रमाणपत्र)' सेट है                                                                              | https://docs.bridgecrew.io/docs/bc_azr_networking_7                                                                                          |
| 144 | CKV_AZURE_16  | /azure/app_service.tf         | azurerm_app_service.app-service2                        | सुनिश्चित करें कि ऐप सेवा पर Azure सक्रिय निर्देशिका के साथ पंजीकरण सक्षम है                                                                                   | https://docs.bridgecrew.io/docs/bc_azr_iam_1                                                                                                 |
| 145 | CKV_AZURE_66  | /azure/app_service.tf         | azurerm_app_service.app-service2                        | सुनिश्चित करें कि ऐप सेवा असफल अनुरोध ट्रेसिंग सक्षम करती है                                                                                                       | https://docs.bridgecrew.io/docs/ensure-that-app-service-enables-failed-request-tracing                                                       |
| 146 | CKV_AZURE_1   | /azure/instance.tf            | azurerm_linux_virtual_machine.linux_machine             | सुनिश्चित करें कि Azure इंस्टेंस बुनियादी प्रमाणीकरण का उपयोग नहीं करता है (इसके बजाय SSH कुंजी का उपयोग करें)                                                                                 | https://docs.bridgecrew.io/docs/bc_azr_networking_1                                                                                          |
| 147 | CKV_AZURE_50  | /azure/instance.tf            | azurerm_linux_virtual_machine.linux_machine             | सुनिश्चित करें कि वर्चुअल मशीन एक्सटेंशन स्थापित नहीं हैं                                                                                                          | https://docs.bridgecrew.io/docs/bc_azr_general_14                                                                                            |
| 148 | CKV_AZURE_149 | /azure/instance.tf            | azurerm_linux_virtual_machine.linux_machine             | सुनिश्चित करें कि वर्चुअल मशीन पासवर्ड प्रमाणीकरण सक्षम नहीं करती है                                                                                          |                                                                                                                                              |
| 149 | CKV_AZURE_151 | /azure/instance.tf            | azurerm_windows_virtual_machine.windows_machine         | सुनिश्चित करें कि Windows VM एन्क्रिप्शन सक्षम करता है                                                                                                                         |                                                                                                                                              |
| 150 | CKV_AZURE_50  | /azure/instance.tf            | azurerm_windows_virtual_machine.windows_machine         | सुनिश्चित करें कि वर्चुअल मशीन एक्सटेंशन स्थापित नहीं हैं                                                                                                          | https://docs.bridgecrew.io/docs/bc_azr_general_14                                                                                            |
| 151 | CKV_AZURE_109 | /azure/key_vault.tf           | azurerm_key_vault.example                               | सुनिश्चित करें कि की वॉल्ट फ़ायरवॉल नियम सेटिंग्स की अनुमति देता है                                                                                                         | https://docs.bridgecrew.io/docs/ensure-that-key-vault-allows-firewall-rules-settings                                                         |
| 152 | CKV_AZURE_42  | /azure/key_vault.tf           | azurerm_key_vault.example                               | सुनिश्चित करें कि की वॉल्ट पुनर्प्राप्ति योग्य है                                                                                                                          | https://docs.bridgecrew.io/docs/ensure-the-key-vault-is-recoverable                                                                          |
| 153 | CKV_AZURE_110 | /azure/key_vault.tf           | azurerm_key_vault.example                               | सुनिश्चित करें कि की वॉल्ट शुद्धिकरण सुरक्षा सक्षम करता है                                                                                                               | https://docs.bridgecrew.io/docs/ensure-that-key-vault-enables-purge-protection                                                               |
| 154 | CKV_AZURE_112 | /azure/key_vault.tf           | azurerm_key_vault_key.generated                         | सुनिश्चित करें कि की वॉल्ट कुंजी HSM द्वारा समर्थित है                                                                                                                   | https://docs.bridgecrew.io/docs/ensure-that-key-vault-key-is-backed-by-hsm                                                                   |
| 155 | CKV_AZURE_40  | /azure/key_vault.tf           | azurerm_key_vault_key.generated                         | सुनिश्चित करें कि सभी कुंजियों पर समाप्ति तिथि निर्धारित है                                                                                                           | https://docs.bridgecrew.io/docs/set-an-expiration-date-on-all-keys                                                                           |
| 156 | CKV_AZURE_114 | /azure/key_vault.tf           | azurerm_key_vault_secret.secret                         | सुनिश्चित करें कि की वॉल्ट रहस्यों में "content_type" सेट है                                                                                                        | https://docs.bridgecrew.io/docs/ensure-that-key-vault-secrets-have-content_type-set                                                          |
| 157 | CKV_AZURE_41  | /azure/key_vault.tf           | azurerm_key_vault_secret.secret                         | सुनिश्चित करें कि सभी रहस्यों पर समाप्ति तिथि निर्धारित है                                                                                                        | https://docs.bridgecrew.io/docs/set-an-expiration-date-on-all-secrets                                                                        |
| 158 | CKV_AZURE_38  | /azure/logging.tf             | azurerm_monitor_log_profile.logging_profile             | सुनिश्चित करें कि ऑडिट प्रोफ़ाइल सभी गतिविधियों को कैप्चर करती है                                                                                                             | https://docs.bridgecrew.io/docs/ensure-audit-profile-captures-all-activities                                                                 |
| 159 | CKV_AZURE_37  | /azure/logging.tf             | azurerm_monitor_log_profile.logging_profile             | सुनिश्चित करें कि गतिविधि लॉग प्रतिधारण 365 दिन या उससे अधिक पर सेट है                                                                                                | https://docs.bridgecrew.io/docs/set-activity-log-retention-to-365-days-or-greater                                                            |
| 160 | CKV_AZURE_35  | /azure/mssql.tf               | azurerm_storage_account.security_storage_account        | सुनिश्चित करें कि स्टोरेज खातों के लिए डिफ़ॉल्ट नेटवर्क एक्सेस नियम अस्वीकार करने पर सेट है                                                                                       | https://docs.bridgecrew.io/docs/set-default-network-access-rule-for-storage-accounts-to-deny                                                 |
| 161 | CKV_AZURE_33  | /azure/mssql.tf               | azurerm_storage_account.security_storage_account        | सुनिश्चित करें कि पढ़ने, लिखने और हटाने के अनुरोधों के लिए क्यू सेवा के लिए स्टोरेज लॉगिंग सक्षम है                                                                      | https://docs.bridgecrew.io/docs/enable-requests-on-storage-logging-for-queue-service                                                         |
| 162 | CKV_AZURE_44  | /azure/mssql.tf               | azurerm_storage_account.security_storage_account        | सुनिश्चित करें कि स्टोरेज खाता TLS एन्क्रिप्शन के नवीनतम संस्करण का उपयोग कर रहा है                                                                                         | https://docs.bridgecrew.io/docs/bc_azr_storage_2                                                                                             |
| 163 | CKV_AZURE_52  | /azure/mssql.tf               | azurerm_mssql_server.mssql1                             | सुनिश्चित करें कि MSSQL TLS एन्क्रिप्शन के नवीनतम संस्करण का उपयोग कर रहा है                                                                                                   | https://docs.bridgecrew.io/docs/ensure-mssql-is-using-the-latest-version-of-tls-encryption                                                   |
| 164 | CKV_AZURE_113 | /azure/mssql.tf               | azurerm_mssql_server.mssql1                             | सुनिश्चित करें कि SQL सर्वर सार्वजनिक नेटवर्क एक्सेस अक्षम करता है                                                                                                        | https://docs.bridgecrew.io/docs/ensure-that-sql-server-disables-public-network-access                                                        |
| 165 | CKV_AZURE_52  | /azure/mssql.tf               | azurerm_mssql_server.mssql2                             | सुनिश्चित करें कि MSSQL TLS एन्क्रिप्शन के नवीनतम संस्करण का उपयोग कर रहा है                                                                                                   | https://docs.bridgecrew.io/docs/ensure-mssql-is-using-the-latest-version-of-tls-encryption                                                   |
| 166 | CKV_AZURE_113 | /azure/mssql.tf               | azurerm_mssql_server.mssql2                             | सुनिश्चित करें कि SQL सर्वर सार्वजनिक नेटवर्क एक्सेस अक्षम करता है                                                                                                        | https://docs.bridgecrew.io/docs/ensure-that-sql-server-disables-public-network-access                                                        |
| 167 | CKV_AZURE_52  | /azure/mssql.tf               | azurerm_mssql_server.mssql3                             | सुनिश्चित करें कि MSSQL TLS एन्क्रिप्शन के नवीनतम संस्करण का उपयोग कर रहा है                                                                                                   | https://docs.bridgecrew.io/docs/ensure-mssql-is-using-the-latest-version-of-tls-encryption                                                   |
| 168 | CKV_AZURE_113 | /azure/mssql.tf               | azurerm_mssql_server.mssql3                             | सुनिश्चित करें कि SQL सर्वर सार्वजनिक नेटवर्क एक्सेस अक्षम करता है                                                                                                        | https://docs.bridgecrew.io/docs/ensure-that-sql-server-disables-public-network-access                                                        |
| 169 | CKV_AZURE_52  | /azure/mssql.tf               | azurerm_mssql_server.mssql4                             | सुनिश्चित करें कि MSSQL TLS एन्क्रिप्शन के नवीनतम संस्करण का उपयोग कर रहा है                                                                                                   | https://docs.bridgecrew.io/docs/ensure-mssql-is-using-the-latest-version-of-tls-encryption                                                   |
| 170 | CKV_AZURE_113 | /azure/mssql.tf               | azurerm_mssql_server.mssql4                             | सुनिश्चित करें कि SQL सर्वर सार्वजनिक नेटवर्क एक्सेस अक्षम करता है                                                                                                        | https://docs.bridgecrew.io/docs/ensure-that-sql-server-disables-public-network-access                                                        |
| 171 | CKV_AZURE_52  | /azure/mssql.tf               | azurerm_mssql_server.mssql5                             | सुनिश्चित करें कि MSSQL TLS एन्क्रिप्शन के नवीनतम संस्करण का उपयोग कर रहा है                                                                                                   | https://docs.bridgecrew.io/docs/ensure-mssql-is-using-the-latest-version-of-tls-encryption                                                   |
| 172 | CKV_AZURE_113 | /azure/mssql.tf               | azurerm_mssql_server.mssql5                             | सुनिश्चित करें कि SQL सर्वर सार्वजनिक नेटवर्क एक्सेस अक्षम करता है                                                                                                        | https://docs.bridgecrew.io/docs/ensure-that-sql-server-disables-public-network-access                                                        |
| 173 | CKV_AZURE_52  | /azure/mssql.tf               | azurerm_mssql_server.mssql6                             | सुनिश्चित करें कि MSSQL TLS एन्क्रिप्शन के नवीनतम संस्करण का उपयोग कर रहा है                                                                                                   | https://docs.bridgecrew.io/docs/ensure-mssql-is-using-the-latest-version-of-tls-encryption                                                   |
| 174 | CKV_AZURE_113 | /azure/mssql.tf               | azurerm_mssql_server.mssql6                             | सुनिश्चित करें कि SQL सर्वर सार्वजनिक नेटवर्क एक्सेस अक्षम करता है                                                                                                        | https://docs.bridgecrew.io/docs/ensure-that-sql-server-disables-public-network-access                                                        |
| 175 | CKV_AZURE_52  | /azure/mssql.tf               | azurerm_mssql_server.mssql7                             | सुनिश्चित करें कि MSSQL TLS एन्क्रिप्शन के नवीनतम संस्करण का उपयोग कर रहा है                                                                                                   | https://docs.bridgecrew.io/docs/ensure-mssql-is-using-the-latest-version-of-tls-encryption                                                   |
| 176 | CKV_AZURE_113 | /azure/mssql.tf               | azurerm_mssql_server.mssql7                             | सुनिश्चित करें कि SQL सर्वर सार्वजनिक नेटवर्क एक्सेस अक्षम करता है                                                                                                        | https://docs.bridgecrew.io/docs/ensure-that-sql-server-disables-public-network-access                                                        |
| 177 | CKV_AZURE_25  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy1 | सुनिश्चित करें कि 'खतरे का पता लगाने के प्रकार' 'सभी' पर सेट है                                                                                                         | https://docs.bridgecrew.io/docs/bc_azr_general_6                                                                                             |
| 178 | CKV_AZURE_27  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy1 | सुनिश्चित करें कि MSSQL सर्वरों के लिए 'ईमेल सेवा और सह-व्यवस्थापक' 'सक्षम' है                                                                             | https://docs.bridgecrew.io/docs/bc_azr_general_8                                                                                             |
| 179 | CKV_AZURE_25  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy2 | सुनिश्चित करें कि 'खतरे का पता लगाने के प्रकार' 'सभी' पर सेट है                                                                                                         | https://docs.bridgecrew.io/docs/bc_azr_general_6                                                                                             |
| 180 | CKV_AZURE_27  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy2 | सुनिश्चित करें कि MSSQL सर्वरों के लिए 'ईमेल सेवा और सह-व्यवस्थापक' 'सक्षम' है                                                                             | https://docs.bridgecrew.io/docs/bc_azr_general_8                                                                                             |
| 181 | CKV_AZURE_25  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy3 | सुनिश्चित करें कि 'खतरे का पता लगाने के प्रकार' 'सभी' पर सेट है                                                                                                         | https://docs.bridgecrew.io/docs/bc_azr_general_6                                                                                             |
| 182 | CKV_AZURE_27  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy3 | सुनिश्चित करें कि MSSQL सर्वरों के लिए 'ईमेल सेवा और सह-व्यवस्थापक' 'सक्षम' है                                                                             | https://docs.bridgecrew.io/docs/bc_azr_general_8                                                                                             |
| 183 | CKV_AZURE_25  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy4 | सुनिश्चित करें कि 'खतरे का पता लगाने के प्रकार' 'सभी' पर सेट है                                                                                                         | https://docs.bridgecrew.io/docs/bc_azr_general_6                                                                                             |
| 184 | CKV_AZURE_27  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy4 | सुनिश्चित करें कि MSSQL सर्वरों के लिए 'ईमेल सेवा और सह-व्यवस्थापक' 'सक्षम' है                                                                             | https://docs.bridgecrew.io/docs/bc_azr_general_8                                                                                             |
| 185 | CKV_AZURE_25  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy5 | सुनिश्चित करें कि 'खतरे का पता लगाने के प्रकार' 'सभी' पर सेट है                                                                                                         | https://docs.bridgecrew.io/docs/bc_azr_general_6                                                                                             |
| 186 | CKV_AZURE_26  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy5 | सुनिश्चित करें कि MSSQL सर्वरों के लिए 'अलर्ट भेजें' सक्षम है                                                                                                    | https://docs.bridgecrew.io/docs/bc_azr_general_7                                                                                             |
| 187 | CKV_AZURE_27  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy5 | सुनिश्चित करें कि MSSQL सर्वरों के लिए 'ईमेल सेवा और सह-व्यवस्थापक' 'सक्षम' है                                                                             | https://docs.bridgecrew.io/docs/bc_azr_general_8                                                                                             |
| 188 | CKV_AZURE_25  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy6 | सुनिश्चित करें कि 'खतरे का पता लगाने के प्रकार' 'सभी' पर सेट है                                                                                                         | https://docs.bridgecrew.io/docs/bc_azr_general_6                                                                                             |
| 189 | CKV_AZURE_27  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy6 | सुनिश्चित करें कि MSSQL सर्वरों के लिए 'ईमेल सेवा और सह-व्यवस्थापक' 'सक्षम' है                                                                             | https://docs.bridgecrew.io/docs/bc_azr_general_8                                                                                             |
| 190 | CKV_AZURE_25  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy7 | सुनिश्चित करें कि 'खतरे का पता लगाने के प्रकार' 'सभी' पर सेट है                                                                                                         | https://docs.bridgecrew.io/docs/bc_azr_general_6                                                                                             |
| 191 | CKV_AZURE_27  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy7 | सुनिश्चित करें कि MSSQL सर्वरों के लिए 'ईमेल सेवा और सह-व्यवस्थापक' 'सक्षम' है                                                                             | https://docs.bridgecrew.io/docs/bc_azr_general_8                                                                                             |
| 192 | CKV_AZURE_10  | /azure/networking.tf          | azurerm_network_security_group.bad_sg                   | सुनिश्चित करें कि SSH पहुंच इंटरनेट से प्रतिबंधित है                                                                                                       | https://docs.bridgecrew.io/docs/bc_azr_networking_3                                                                                          |
| 193 | CKV_AZURE_9   | /azure/networking.tf          | azurerm_network_security_group.bad_sg                   | सुनिश्चित करें कि RDP पहुंच इंटरनेट से प्रतिबंधित है                                                                                                       | https://docs.bridgecrew.io/docs/bc_azr_networking_2                                                                                          |
| 194 | CKV_AZURE_12  | /azure/networking.tf          | azurerm_network_watcher_flow_log.flow_log               | सुनिश्चित करें कि नेटवर्क सुरक्षा समूह फ़्लो लॉग प्रतिधारण अवधि '90 दिनों से अधिक' है                                                                       | https://docs.bridgecrew.io/docs/bc_azr_logging_1                                                                                             |
| 195 | CKV_AZURE_39  | /azure/roles.tf               | azurerm_role_definition.example                         | सुनिश्चित करें कि कोई कस्टम सब्सक्रिप्शन स्वामी भूमिकाएं नहीं बनाई गई हैं                                                                                                   | https://docs.bridgecrew.io/docs/do-not-create-custom-subscription-owner-roles                                                                |
| 196 | CKV_AZURE_19  | /azure/security_center.tf     | azurerm_security_center_subscription_pricing.pricing    | सुनिश्चित करें कि मानक मूल्य निर्धारण स्तर चुना गया है                                                                                                                | https://docs.bridgecrew.io/docs/ensure-standard-pricing-tier-is-selected                                                                     |
| 197 | CKV_AZURE_20  | /azure/security_center.tf     | azurerm_security_center_contact.contact                 | सुनिश्चित करें कि सुरक्षा संपर्क 'फ़ोन नंबर' सेट है                                                                                                           | https://docs.bridgecrew.io/docs/bc_azr_general_3                                                                                             |
| 198 | CKV_AZURE_22  | /azure/security_center.tf     | azurerm_security_center_contact.contact                 | सुनिश्चित करें कि 'उच्च गंभीरता अलर्ट के लिए ईमेल सूचना भेजें' 'चालू' पर सेट है                                                                                | https://docs.bridgecrew.io/docs/bc_azr_general_5                                                                                             |
| 199 | CKV_AZURE_21  | /azure/security_center.tf     | azurerm_security_center_contact.contact                 | सुनिश्चित करें कि 'उच्च गंभीरता अलर्ट के लिए ईमेल सूचना भेजें' 'चालू' पर सेट है                                                                                | https://docs.bridgecrew.io/docs/bc_azr_general_4                                                                                             |
| 200 | CKV_AZURE_25  | /azure/sql.tf                 | azurerm_mssql_server_security_alert_policy.example      | सुनिश्चित करें कि 'खतरे का पता लगाने के प्रकार' 'सभी' पर सेट है                                                                                                         | https://docs.bridgecrew.io/docs/bc_azr_general_6                                                                                             |
| 201 | CKV_AZURE_26  | /azure/sql.tf                 | azurerm_mssql_server_security_alert_policy.example      | सुनिश्चित करें कि MSSQL सर्वरों के लिए 'अलर्ट भेजें' सक्षम है                                                                                                    | https://docs.bridgecrew.io/docs/bc_azr_general_7                                                                                             |
| 202 | CKV_AZURE_27  | /azure/sql.tf                 | azurerm_mssql_server_security_alert_policy.example      | सुनिश्चित करें कि MSSQL सर्वरों के लिए 'ईमेल सेवा और सह-व्यवस्थापक' 'सक्षम' है                                                                             | https://docs.bridgecrew.io/docs/bc_azr_general_8                                                                                             |
| 203 | CKV_AZURE_127 | /azure/sql.tf                 | azurerm_mysql_server.example                            | सुनिश्चित करें कि MySQL सर्वर खतरे का पता लगाने की नीति सक्षम करता है                                                                                                    | https://docs.bridgecrew.io/docs/ensure-that-my-sql-server-enables-threat-detection-policy                                                    |
| 204 | CKV_AZURE_94  | /azure/sql.tf                 | azurerm_mysql_server.example                            | सुनिश्चित करें कि MySQL सर्वर भू-अनावश्यक बैकअप सक्षम करता है                                                                                                      | https://docs.bridgecrew.io/docs/ensure-that-my-sql-server-enables-geo-redundant-backups                                                      |
| 205 | CKV_AZURE_53  | /azure/sql.tf                 | azurerm_mysql_server.example                            | सुनिश्चित करें कि MySQL सर्वरों के लिए 'सार्वजनिक नेटवर्क एक्सेस सक्षम' 'गलत' पर सेट है                                                                                   | https://docs.bridgecrew.io/docs/ensure-public-network-access-enabled-is-set-to-false-for-mysql-servers                                       |
| 206 | CKV_AZURE_54  | /azure/sql.tf                 | azurerm_mysql_server.example                            | सुनिश्चित करें कि MySQL TLS एन्क्रिप्शन के नवीनतम संस्करण का उपयोग कर रहा है                                                                                                   | https://docs.bridgecrew.io/docs/ensure-mysql-is-using-the-latest-version-of-tls-encryption                                                   |
| 207 | CKV_AZURE_28  | /azure/sql.tf                 | azurerm_mysql_server.example                            | सुनिश्चित करें कि MySQL डेटाबेस सर्वर के लिए 'SSL कनेक्शन लागू करें' 'सक्षम' पर सेट है                                                                                | https://docs.bridgecrew.io/docs/bc_azr_networking_9                                                                                          |
| 208 | CKV_AZURE_147 | /azure/sql.tf                 | azurerm_postgresql_server.example                       | सुनिश्चित करें कि PostgreSQL TLS एन्क्रिप्शन के नवीनतम संस्करण का उपयोग कर रहा है                                                                                              |                                                                                                                                              |
| 209 | CKV_AZURE_130 | /azure/sql.tf                 | azurerm_postgresql_server.example                       | सुनिश्चित करें कि PostgreSQL सर्वर बुनियादी ढांचा एन्क्रिप्शन सक्षम करता है                                                                                              | https://docs.bridgecrew.io/docs/ensure-that-postgresql-server-enables-infrastructure-encryption                                              |
| 210 | CKV_AZURE_29  | /azure/sql.tf                 | azurerm_postgresql_server.example                       | सुनिश्चित करें कि PostgreSQL डेटाबेस सर्वर के लिए 'SSL कनेक्शन लागू करें' 'सक्षम' पर सेट है                                                                           | https://docs.bridgecrew.io/docs/bc_azr_networking_10                                                                                         |
| 211 | CKV_AZURE_128 | /azure/sql.tf                 | azurerm_postgresql_server.example                       | सुनिश्चित करें कि PostgreSQL सर्वर खतरे का पता लगाने की नीति सक्षम करता है                                                                                                | https://docs.bridgecrew.io/docs/ensure-that-postgresql-server-enables-threat-detection-policy                                                |
| 212 | CKV_AZURE_102 | /azure/sql.tf                 | azurerm_postgresql_server.example                       | सुनिश्चित करें कि PostgreSQL सर्वर भू-अनावश्यक बैकअप सक्षम करता है                                                                                                  | https://docs.bridgecrew.io/docs/ensure-that-postgresql-server-enables-geo-redundant-backups                                                  |
| 213 | CKV_AZURE_68  | /azure/sql.tf                 | azurerm_postgresql_server.example                       | सुनिश्चित करें कि PostgreSQL सर्वर सार्वजनिक नेटवर्क एक्सेस अक्षम करता है                                                                                                 | https://docs.bridgecrew.io/docs/ensure-that-postgresql-server-disables-public-network-access                                                 |
| 214 | CKV_AZURE_32  | /azure/sql.tf                 | azurerm_postgresql_configuration.thrtottling_config     | सुनिश्चित करें कि PostgreSQL डेटाबेस सर्वर के लिए सर्वर पैरामीटर 'connection_throttling' 'चालू' पर सेट है                                                                | https://docs.bridgecrew.io/docs/bc_azr_networking_13                                                                                         |
| 215 | CKV_AZURE_30  | /azure/sql.tf                 | azurerm_postgresql_configuration.example                | सुनिश्चित करें कि PostgreSQL डेटाबेस सर्वर के लिए सर्वर पैरामीटर 'log_checkpoints' 'चालू' पर सेट है                                                                      | https://docs.bridgecrew.io/docs/bc_azr_networking_11                                                                                         |
| 216 | CKV_AZURE_2   | /azure/storage.tf             | azurerm_managed_disk.example                            | सुनिश्चित करें कि Azure प्रबंधित डिस्क में एन्क्रिप्शन सक्षम है                                                                                                             | https://docs.bridgecrew.io/docs/bc_azr_general_1                                                                                             |
| 217 | CKV_AZURE_93  | /azure/storage.tf             | azurerm_managed_disk.example                            | सुनिश्चित करें कि प्रबंधित डिस्क ग्राहक-प्रबंधित कुंजी एन्क्रिप्शन के लिए डिस्क एन्क्रिप्शन सेट का एक विशिष्ट सेट उपयोग करती हैं                                                                                 | https://docs.bridgecrew.io/docs/ensure-that-managed-disks-use-a-specific-set-of-disk-encryption-sets-for-the-customer-managed-key-encryption |

Read more

टूल डाउनलोड करें