Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
checkov — Strumento di analisi statica per infrastruttura come codice che rileva configurazioni errate del cloud, vulnerabilità e segreti attraverso Terraform, Kubernetes, CloudFormation e immagini contenitore durante la fase di build. | Kitploit
Strumenti/GitHubGitHub/bridgecrewio/checkov
Sicurezza dell'Infrastruttura CloudAnalisi StaticaScanner di VulnerabilitàSicurezza dei ContenitoriAnalisi Statica del Codice (SAST)Analisi delle VulnerabilitàAnalisi del CodiceSicurezza ServerlessAudit di ConfigurazioneSicurezza CloudDevSecOps
8.9k1.4k921 giorno faRevisionato da Kitploit
Rilevamento Segreti
Sicurezza della Supply Chain
Configurazione Errata
Sicurezza dei Database
Top in Sicurezza dell'Infrastruttura Cloud n.4
Top in Sicurezza Cloud n.4
Top in Analisi del Codice n.18
Top in Audit di Configurazione n.5
Top in Sicurezza dei Database n.13
Top in DevSecOps n.5
Top in Configurazione Errata n.5
Top in Rilevamento Segreti n.16
Top in Sicurezza Serverless n.6
Top in Analisi Statica del Codice (SAST) n.15
Top in Analisi delle Vulnerabilità n.17
Top in Scanner di Vulnerabilità n.17
GitHubbridgecrewio/checkov

checkov

Strumento di analisi statica per infrastruttura come codice che rileva configurazioni errate del cloud, vulnerabilità e segreti attraverso Terraform, Kubernetes, CloudFormation e immagini contenitore durante la fase di build.

Vedi RepositorySito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

checkov

Maintained by Prisma Cloud build status security status code_coverage docs PyPI Python Version Terraform Version Downloads Docker Pulls slack-community

Checkov è uno strumento di analisi statica del codice per infrastructure as code (IaC) e anche uno strumento di software composition analysis (SCA) per immagini e pacchetti open source.

Analizza l'infrastruttura cloud predisposta utilizzando Terraform, Terraform plan, Cloudformation, AWS SAM, Kubernetes, Helm charts, Kustomize, Dockerfile, Serverless, Bicep, OpenAPI, ARM Templates, o OpenTofu e rileva misconfigurazioni di sicurezza e conformità utilizzando una scansione basata su grafo.

Esegue una Software Composition Analysis (SCA) scanning che consiste in un'analisi di pacchetti open source e immagini per Common Vulnerabilities and Exposures (CVE).

Checkov alimenta anche Prisma Cloud Application Security, la piattaforma incentrata sugli sviluppatori che codifica e semplifica la sicurezza cloud lungo tutto il ciclo di sviluppo. Prisma Cloud identifica, corregge e previene le misconfigurazioni nelle risorse cloud e nei file infrastructure-as-code.

Indice

  • Features
  • Screenshots
  • Primi passi
  • Disclaimer
  • Supporto
  • Migrazione - v2 a v3

Caratteristiche

  • Oltre 1000 policy integrate coprono le best practice di sicurezza e conformità per AWS, Azure e Google Cloud.
  • Analizza file modello Terraform, Terraform Plan, Terraform JSON, CloudFormation, AWS SAM, Kubernetes, Helm, Kustomize, Dockerfile, Serverless framework, Ansible, Bicep, ARM e OpenTofu.
  • Analizza file di workflow Argo Workflows, Azure Pipelines, BitBucket Pipelines, Circle CI Pipelines, GitHub Actions e GitLab CI.
  • Supporta policy sensibili al contesto basate su scansione in memoria basata su grafo.
  • Supporta il formato Python per policy di attributi e il formato YAML sia per policy di attributi che composite.
  • Rileva credenziali AWS in EC2 Userdata, variabili d'ambiente Lambda e provider Terraform.
  • Identifica segreti utilizzando espressioni regolari, parole chiave e rilevamento basato su entropia.
  • Valuta le impostazioni del provider Terraform per regolare la creazione, gestione e aggiornamenti di IaaS, PaaS o SaaS gestiti tramite Terraform.
  • Le policy supportano la valutazione delle variabili al loro valore predefinito opzionale.
  • Supporta la soppressione in linea di rischi accettati o falsi positivi per ridurre fallimenti ricorrenti nella scansione. Supporta anche lo skip globale tramite CLI.
  • Output attualmente disponibile come CLI, CycloneDX, JSON, JUnit XML, CSV, SARIF e markdown di GitHub, con collegamento a guide per la correzione.

Screenshot

Risultati scansione in CLI

scan-screenshot

Risultato scansione pianificata in Jenkins

jenikins-screenshot

Primi passi

Requisiti

  • Python >= 3.9, <=3.12
  • Terraform >= 0.12

Installazione

Per installare pip segui la documentazione ufficiale```sh pip3 install checkov

Alcuni ambienti (ad esempio, Debian 12) potrebbero richiedere di installare Checkov in un ambiente virtuale.```sh
# Create and activate a virtual environment
python3 -m venv /path/to/venv/checkov
cd /path/to/venv/checkov
source ./bin/activate

# Install Checkov with pip
pip install checkov
Scarica lo strumento