Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
terragoat — Infrastruttura Terraform intenzionalmente vulnerabile per imparare il rilevamento di configurazioni errate nel cloud e le pratiche DevSecOps su AWS, Azure e GCP. | Kitploit
Strumenti/GitHubGitHub/bridgecrewio/terragoat
Sicurezza CloudDevSecOpsConfigurazione ErrataApprendimento e FormazioneLab e Pratica
GitHubbridgecrewio/terragoat

terragoat

Infrastruttura Terraform intenzionalmente vulnerabile per imparare il rilevamento di configurazioni errate nel cloud e le pratiche DevSecOps su AWS, Azure e GCP.

Vedi Repository
1.3k5.8k3 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

TerraGoat - Infrastruttura Terraform Vulnerabile

Maintained by Bridgecrew.io Infrastructure Tests CIS Azure CIS GCP CIS AWS PCI Terraform Version slack-community

TerraGoat è il repository Terraform "Vulnerable by Design" di Bridgecrew. Terragoat

TerraGoat è il repository Terraform "Vulnerable by Design" di Bridgecrew. TerraGoat è un progetto di apprendimento e formazione che dimostra come errori di configurazione comuni possano arrivare negli ambienti cloud di produzione.

Indice

  • Introduzione
  • Come iniziare
    • Configurazione AWS
    • Configurazione Azure
    • Configurazione GCP
  • Contribuire
  • Supporto

Introduzione

TerraGoat è stato creato per consentire ai DevSecOps di progettare e implementare una strategia sostenibile di prevenzione delle configurazioni errate. Può essere utilizzato per testare un framework policy-as-code come Bridgecrew & Checkov, linter inline, hook pre-commit o altri metodi di scansione del codice.

TerraGoat segue la tradizione dei progetti *Goat esistenti che forniscono un terreno di formazione di base per esercitarsi nell'implementazione delle migliori pratiche di sviluppo sicuro per l'infrastruttura cloud.

Note importanti

  • Dove ottenere aiuto: il Bridgecrew Community Slack

Prima di procedere, prendi nota di questi avvertimenti:

⚠️ TerraGoat crea intenzionalmente risorse AWS vulnerabili nel tuo account. NON distribuire TerraGoat in un ambiente di produzione o insieme a risorse AWS sensibili.

Requisiti

  • Terraform 0.12
  • aws cli
  • azure cli

Per prevenire l'arrivo di infrastrutture vulnerabili in produzione, consulta: Bridgecrew & checkov, lo strumento open source di analisi statica per infrastruttura come codice.

Come iniziare

Configurazione AWS

Installazione (AWS)

Puoi distribuire più stack TerraGoat in un unico account AWS utilizzando il parametro TF_VAR_environment.

Crea un backend S3 Bucket per mantenere lo stato di Terraform```bash

export TERRAGOAT_STATE_BUCKET="mydevsecops-bucket" export TF_VAR_company_name=acme export TF_VAR_environment=mydevsecops export TF_VAR_region="us-west-2"

aws s3api create-bucket --bucket $TERRAGOAT_STATE_BUCKET
--region $TF_VAR_region --create-bucket-configuration LocationConstraint=$TF_VAR_region

Enable versioning

aws s3api put-bucket-versioning --bucket $TERRAGOAT_STATE_BUCKET --versioning-configuration Status=Enabled

Enable encryption

aws s3api put-bucket-encryption --bucket $TERRAGOAT_STATE_BUCKET --server-side-encryption-configuration '{ "Rules": [ { "ApplyServerSideEncryptionByDefault": { "SSEAlgorithm": "aws:kms" } } ] }'

root@kitploit:~
#### Applica TerraGoat (AWS)```bash
cd terraform/aws/
terraform init \
-backend-config="bucket=$TERRAGOAT_STATE_BUCKET" \
-backend-config="key=$TF_VAR_company_name-$TF_VAR_environment.tfstate" \
-backend-config="region=$TF_VAR_region"

terraform apply

Rimuovere TerraGoat (AWS)```bash

terraform destroy

root@kitploit:~
#### Creazione di più stack AWS TerraGoat```bash
cd terraform/aws/
export TERRAGOAT_ENV=$TF_VAR_environment
export TERRAGOAT_STACKS_NUM=5
for i in $(seq 1 $TERRAGOAT_STACKS_NUM)
do
    export TF_VAR_environment=$TERRAGOAT_ENV$i
    terraform init \
    -backend-config="bucket=$TERRAGOAT_STATE_BUCKET" \
    -backend-config="key=$TF_VAR_company_name-$TF_VAR_environment.tfstate" \
    -backend-config="region=$TF_VAR_region"

    terraform apply -auto-approve
done

Eliminazione di più stack TerraGoat (AWS)```bash

cd terraform/aws/ export TF_VAR_environment = $TERRAGOAT_ENV for i in $(seq 1 $TERRAGOAT_STACKS_NUM) do export TF_VAR_environment=$TERRAGOAT_ENV$i terraform init
-backend-config="bucket=$TERRAGOAT_STATE_BUCKET"
-backend-config="key=$TF_VAR_company_name-$TF_VAR_environment.tfstate"
-backend-config="region=$TF_VAR_region"

root@kitploit:~
terraform destroy -auto-approve

done

root@kitploit:~
### Azure Setup

#### Installazione (Azure)

È possibile distribuire più stack TerraGoat in una singola sottoscrizione Azure utilizzando il parametro `TF_VAR_environment`.

#### Creare un backend dell'account di archiviazione Azure per mantenere lo stato di Terraform```bash
export TERRAGOAT_RESOURCE_GROUP="TerraGoatRG"
export TERRAGOAT_STATE_STORAGE_ACCOUNT="mydevsecopssa"
export TERRAGOAT_STATE_CONTAINER="mydevsecops"
export TF_VAR_environment="dev"
export TF_VAR_region="westus"

# Create resource group
az group create --location $TF_VAR_region --name $TERRAGOAT_RESOURCE_GROUP

# Create storage account
az storage account create --name $TERRAGOAT_STATE_STORAGE_ACCOUNT --resource-group $TERRAGOAT_RESOURCE_GROUP --location $TF_VAR_region --sku Standard_LRS --kind StorageV2 --https-only true --encryption-services blob

# Get storage account key
ACCOUNT_KEY=$(az storage account keys list --resource-group $TERRAGOAT_RESOURCE_GROUP --account-name $TERRAGOAT_STATE_STORAGE_ACCOUNT --query [0].value -o tsv)

# Create blob container
az storage container create --name $TERRAGOAT_STATE_CONTAINER --account-name $TERRAGOAT_STATE_STORAGE_ACCOUNT --account-key $ACCOUNT_KEY

Applica TerraGoat (Azure)```bash

cd terraform/azure/ terraform init -reconfigure -backend-config="resource_group_name=$TERRAGOAT_RESOURCE_GROUP"
-backend-config "storage_account_name=$TERRAGOAT_STATE_STORAGE_ACCOUNT"
-backend-config="container_name=$TERRAGOAT_STATE_CONTAINER"
-backend-config "key=$TF_VAR_environment.terraform.tfstate"

terraform apply

root@kitploit:~
#### Rimuovi TerraGoat (Azure)```bash
terraform destroy

Configurazione GCP

Installazione (GCP)

Puoi distribuire più stack TerraGoat in un singolo progetto GCP utilizzando il parametro TF_VAR_environment.

Creare un backend GCS per mantenere lo stato di Terraform

Per utilizzare terraform, sono necessari un account di servizio e un set di credenziali corrispondenti. Se non esistono, devono essere creati manualmente per il progetto pertinente. Per creare l'account di servizio:

  1. Accedi al tuo progetto GCP, vai su IAM > Service Accounts.
  2. Fai clic su CREATE SERVICE ACCOUNT.
  3. Dai un nome al tuo account di servizio (ad esempio - terragoat) e fai clic su CREATE.
  4. Concedi all'account di servizio il ruolo Project > Editor e fai clic su CONTINUE.
  5. Fai clic su DONE.

Per creare le credenziali:

  1. Accedi al tuo progetto GCP, vai su IAM > Service Accounts e fai clic sull'account di servizio pertinente.
  2. Fai clic su ADD KEY > Create new key > JSON e fai clic su CREATE. Questo creerà un file .json e lo scaricherà sul tuo computer.

Consigliamo di salvare la chiave con un nome più carino rispetto a quello generato automaticamente (ad es. terragoat_credentials.json) e di archiviare il file JSON risultante all'interno della directory terraform/gcp di terragoat. Una volta configurate le credenziali, crea la configurazione BE come segue:```bash export TF_VAR_environment="dev" export TF_TERRAGOAT_STATE_BUCKET=remote-state-bucket-terragoat export TF_VAR_credentials_path=<PATH_TO_CREDNETIALS_FILE> # example: export TF_VAR_credentials_path=terragoat_credentials.json export TF_VAR_project=<YOUR_PROJECT_NAME_HERE>

Create storage bucket

gsutil mb gs://${TF_TERRAGOAT_STATE_BUCKET}

root@kitploit:~
#### Applica TerraGoat (GCP)```bash
cd terraform/gcp/
terraform init -reconfigure -backend-config="bucket=$TF_TERRAGOAT_STATE_BUCKET" \
    -backend-config "credentials=$TF_VAR_credentials_path" \
    -backend-config "prefix=terragoat/${TF_VAR_environment}"

terraform apply

Rimuovi TerraGoat (GCP)```bash

terraform destroy

root@kitploit:~
## Il branco di capre IaC di Bridgecrew

* [CfnGoat](https://github.com/bridgecrewio/cfngoat) - Modello Cloudformation vulnerabile per design
* [TerraGoat](https://github.com/bridgecrewio/terragoat) - Stack Terraform vulnerabile per design
* [CDKGoat](https://github.com/bridgecrewio/cdkgoat) - Applicazione CDK vulnerabile per design
* [kustomizegoat](https://github.com/bridgecrewio/kustomizegoat) - Deployment kustomize vulnerabile per design

## Contribuire

I contributi sono benvenuti!

Ci piacerebbe sentire più idee su come trovare pattern di progettazione infrastructure-as-code vulnerabili.

## Supporto

[Bridgecrew](https://bridgecrew.io/?utm_source=github&utm_medium=organic_oss&utm_campaign=terragoat) costruisce e mantiene TerraGoat per incoraggiare l'adozione di policy-as-code.

Se hai bisogno di supporto diretto, puoi contattarci a [[email protected]](mailto:[email protected]).

## Vulnerabilità esistenti (Generate automaticamente)
### Risultati della scansione terraform:|     | check_id      | file                          | resource                                                | check_name                                                                                                                                                   | guideline                                                                                                                                    |
|-----|---------------|-------------------------------|---------------------------------------------------------|--------------------------------------------------------------------------------------------------------------------------------------------------------------|----------------------------------------------------------------------------------------------------------------------------------------------|
|   0 | CKV_ALI_10    | /alicloud/bucket.tf           | alicloud_oss_bucket.bad_bucket                          | Assicurati che il bucket OSS abbia il versioning abilitato                                                                                                   |                                                                                                                                              |
|   1 | CKV_ALI_12    | /alicloud/bucket.tf           | alicloud_oss_bucket.bad_bucket                          | Assicurati che il bucket OSS abbia il logging di accesso abilitato                                                                                           |                                                                                                                                              |
|   2 | CKV_ALI_11    | /alicloud/bucket.tf           | alicloud_oss_bucket.bad_bucket                          | Assicurati che il bucket OSS abbia l'Accelerazione di trasferimento abilitata                                                                                 |                                                                                                                                              |
|   3 | CKV_ALI_1     | /alicloud/bucket.tf           | alicloud_oss_bucket.bad_bucket                          | Bucket OSS di Alibaba Cloud accessibile al pubblico                                                                                                          |                                                                                                                                              |
|   4 | CKV_ALI_6     | /alicloud/bucket.tf           | alicloud_oss_bucket.bad_bucket                          | Assicurati che il bucket OSS sia crittografato con la Chiave Master del Cliente                                                                              |                                                                                                                                              |
|   5 | CKV_ALI_36    | /alicloud/rds.tf              | alicloud_db_instance.seeme                              | Assicurati che l'istanza RDS abbia log_disconnections abilitato                                                                                              |                                                                                                                                              |
|   6 | CKV_ALI_37    | /alicloud/rds.tf              | alicloud_db_instance.seeme                              | Assicurati che l'istanza RDS abbia log_connections abilitato                                                                                                 |                                                                                                                                              |
|   7 | CKV_ALI_34    | /alicloud/rds.tf              | alicloud_db_instance.seeme                              | Assicurati che l'istanza RDS sia impostata per l'aggiornamento automatico delle versioni minori                                                               |                                                                                                                                              |
|   8 | CKV_ALI_20    | /alicloud/rds.tf              | alicloud_db_instance.seeme                              | Assicurati che l'istanza RDS utilizzi SSL                                                                                                                    |                                                                                                                                              |
|   9 | CKV_ALI_30    | /alicloud/rds.tf              | alicloud_db_instance.seeme                              | Assicurati che l'istanza RDS si aggiorni automaticamente per le versioni minori                                                                              |                                                                                                                                              |
|  10 | CKV_ALI_35    | /alicloud/rds.tf              | alicloud_db_instance.seeme                              | Assicurati che l'istanza RDS abbia log_duration abilitato                                                                                                    |                                                                                                                                              |
|  11 | CKV_ALI_9     | /alicloud/rds.tf              | alicloud_db_instance.seeme                              | Assicurati che l'istanza del database non sia pubblica                                                                                                       |                                                                                                                                              |
|  12 | CKV_ALI_25    | /alicloud/rds.tf              | alicloud_db_instance.seeme                              | Assicurati che il Periodo di Conservazione di SQL Collector dell'istanza RDS sia maggiore di 180                                                             |                                                                                                                                              |
|  13 | CKV_ALI_4     | /alicloud/trail.tf            | alicloud_actiontrail_trail.fail                         | Assicurati che il Logging di Action Trail sia per tutte le regioni                                                                                           |                                                                                                                                              |
|  14 | CKV_ALI_5     | /alicloud/trail.tf            | alicloud_actiontrail_trail.fail                         | Assicurati che il Logging di Action Trail sia per tutti gli eventi                                                                                           |                                                                                                                                              |
|  15 | CKV_ALI_10    | /alicloud/trail.tf            | alicloud_oss_bucket.trail                               | Assicurati che il bucket OSS abbia il versioning abilitato                                                                                                   |                                                                                                                                              |
|  16 | CKV_ALI_12    | /alicloud/trail.tf            | alicloud_oss_bucket.trail                               | Assicurati che il bucket OSS abbia il logging di accesso abilitato                                                                                           |                                                                                                                                              |
|  17 | CKV_ALI_11    | /alicloud/trail.tf            | alicloud_oss_bucket.trail                               | Assicurati che il bucket OSS abbia l'Accelerazione di trasferimento abilitata                                                                                |                                                                                                                                              |
|  18 | CKV_ALI_6     | /alicloud/trail.tf            | alicloud_oss_bucket.trail                               | Assicurati che il bucket OSS sia crittografato con la Chiave Master del Cliente                                                                              |                                                                                                                                              |
|  19 | CKV_AWS_157   | /aws/db-app.tf                | aws_db_instance.default                                 | Assicurati che le istanze RDS abbiano Multi-AZ abilitato                                                                                                     | https://docs.bridgecrew.io/docs/general_73                                                                                                   |
|  20 | CKV_AWS_161   | /aws/db-app.tf                | aws_db_instance.default                                 | Assicurati che il database RDS abbia l'autenticazione IAM abilitata                                                                                          | https://docs.bridgecrew.io/docs/ensure-rds-database-has-iam-authentication-enabled                                                           |
|  21 | CKV_AWS_16    | /aws/db-app.tf                | aws_db_instance.default                                 | Assicurati che tutti i dati memorizzati nell'RDS siano crittografati in modo sicuro a riposo                                                                 | https://docs.bridgecrew.io/docs/general_4                                                                                                    |
|  22 | CKV_AWS_226   | /aws/db-app.tf                | aws_db_instance.default                                 | Assicurati che l'istanza DB riceva tutti gli aggiornamenti minori automaticamente                                                                            |                                                                                                                                              |
|  23 | CKV_AWS_17    | /aws/db-app.tf                | aws_db_instance.default                                 | Assicurati che tutti i dati memorizzati in RDS non siano accessibili pubblicamente                                                                           | https://docs.bridgecrew.io/docs/public_2                                                                                                     |
|  24 | CKV_AWS_118   | /aws/db-app.tf                | aws_db_instance.default                                 | Assicurati che il monitoraggio avanzato sia abilitato per le istanze Amazon RDS                                                                              | https://docs.bridgecrew.io/docs/ensure-that-enhanced-monitoring-is-enabled-for-amazon-rds-instances                                          |
|  25 | CKV_AWS_129   | /aws/db-app.tf                | aws_db_instance.default                                 | Assicurati che i rispettivi log del Amazon Relational Database Service (Amazon RDS) siano abilitati                                                          | https://docs.bridgecrew.io/docs/ensure-that-respective-logs-of-amazon-relational-database-service-amazon-rds-are-enabled                     |
|  26 | CKV_AWS_133   | /aws/db-app.tf                | aws_db_instance.default                                 | Assicurati che le istanze RDS abbiano una politica di backup                                                                                                 | https://docs.bridgecrew.io/docs/ensure-that-rds-instances-have-backup-policy                                                                 |
|  27 | CKV_AWS_23    | /aws/db-app.tf                | aws_security_group.default                              | Assicurati che ogni regola del gruppo di sicurezza abbia una descrizione                                                                                     | https://docs.bridgecrew.io/docs/networking_31                                                                                                |
|  28 | CKV_AWS_23    | /aws/db-app.tf                | aws_security_group_rule.ingress                         | Assicurati che ogni regola del gruppo di sicurezza abbia una descrizione                                                                                     | https://docs.bridgecrew.io/docs/networking_31                                                                                                |
|  29 | CKV_AWS_23    | /aws/db-app.tf                | aws_security_group_rule.egress                          | Assicurati che ogni regola del gruppo di sicurezza abbia una descrizione                                                                                     | https://docs.bridgecrew.io/docs/networking_31                                                                                                |
|  30 | CKV_AWS_79    | /aws/db-app.tf                | aws_instance.db_app                                     | Assicurati che il Servizio Metadati dell'istanza Versione 1 non sia abilitato                                                                                | https://docs.bridgecrew.io/docs/bc_aws_general_31                                                                                            |
|  31 | CKV_AWS_135   | /aws/db-app.tf                | aws_instance.db_app                                     | Assicurati che EC2 sia ottimizzato per EBS                                                                                                                   | https://docs.bridgecrew.io/docs/ensure-that-ec2-is-ebs-optimized                                                                             |
|  32 | CKV_AWS_8     | /aws/db-app.tf                | aws_instance.db_app                                     | Assicurati che tutti i dati memorizzati nella configurazione di avvio o nell'Elastic Block Store dell'istanza siano crittografati in modo sicuro             | https://docs.bridgecrew.io/docs/general_13                                                                                                   |
|  33 | CKV_AWS_126   | /aws/db-app.tf                | aws_instance.db_app                                     | Assicurati che il monitoraggio dettagliato sia abilitato per le istanze EC2                                                                                  | https://docs.bridgecrew.io/docs/ensure-that-detailed-monitoring-is-enabled-for-ec2-instances                                                 |
|  34 | CKV_AWS_79    | /aws/ec2.tf                   | aws_instance.web_host                                   | Assicurati che il Servizio Metadati dell'istanza Versione 1 non sia abilitato                                                                                | https://docs.bridgecrew.io/docs/bc_aws_general_31                                                                                            |
|  35 | CKV_AWS_135   | /aws/ec2.tf                   | aws_instance.web_host                                   | Assicurati che EC2 sia ottimizzato per EBS                                                                                                                   | https://docs.bridgecrew.io/docs/ensure-that-ec2-is-ebs-optimized                                                                             |
|  36 | CKV_AWS_8     | /aws/ec2.tf                   | aws_instance.web_host                                   | Assicurati che tutti i dati memorizzati nella configurazione di avvio o nell'Elastic Block Store dell'istanza siano crittografati in modo sicuro             | https://docs.bridgecrew.io/docs/general_13                                                                                                   |
|  37 | CKV_AWS_46    | /aws/ec2.tf                   | aws_instance.web_host                                   | Assicurati che non ci siano segreti hard-coded nei dati utente EC2                                                                                           | https://docs.bridgecrew.io/docs/bc_aws_secrets_1                                                                                             |
|  38 | CKV_AWS_126   | /aws/ec2.tf                   | aws_instance.web_host                                   | Assicurati che il monitoraggio dettagliato sia abilitato per le istanze EC2                                                                                  | https://docs.bridgecrew.io/docs/ensure-that-detailed-monitoring-is-enabled-for-ec2-instances                                                 |
|  39 | CKV_AWS_3     | /aws/ec2.tf                   | aws_ebs_volume.web_host_storage                         | Assicurati che tutti i dati memorizzati nell'EBS siano crittografati in modo sicuro                                                                          | https://docs.bridgecrew.io/docs/general_3-encrypt-eps-volume                                                                                 |
|  40 | CKV_AWS_189   | /aws/ec2.tf                   | aws_ebs_volume.web_host_storage                         | Assicurati che il Volume EBS sia crittografato da KMS utilizzando una Chiave gestita dal cliente (CMK)                                                       | https://docs.bridgecrew.io/docs/bc_aws_general_109                                                                                           |
|  41 | CKV_AWS_23    | /aws/ec2.tf                   | aws_security_group.web-node                             | Assicurati che ogni regola del gruppo di sicurezza abbia una descrizione                                                                                     | https://docs.bridgecrew.io/docs/networking_31                                                                                                |
|  42 | CKV_AWS_260   | /aws/ec2.tf                   | aws_security_group.web-node                             | Assicurati che nessun gruppo di sicurezza permetta l'ingresso da 0.0.0.0:0 alla porta 80                                                                     |                                                                                                                                              |
|  43 | CKV_AWS_24    | /aws/ec2.tf                   | aws_security_group.web-node                             | Assicurati che nessun gruppo di sicurezza permetta l'ingresso da 0.0.0.0:0 alla porta 22                                                                      | https://docs.bridgecrew.io/docs/networking_1-port-security                                                                                   |
|  44 | CKV_AWS_130   | /aws/ec2.tf                   | aws_subnet.web_subnet                                   | Assicurati che le subnet VPC non assegnino IP pubblico per impostazione predefinita                                                                          | https://docs.bridgecrew.io/docs/ensure-vpc-subnets-do-not-assign-public-ip-by-default                                                        |
|  45 | CKV_AWS_130   | /aws/ec2.tf                   | aws_subnet.web_subnet2                                  | Assicurati che le subnet VPC non assegnino IP pubblico per impostazione predefinita                                                                          | https://docs.bridgecrew.io/docs/ensure-vpc-subnets-do-not-assign-public-ip-by-default                                                        |
|  46 | CKV_AWS_136   | /aws/ecr.tf                   | aws_ecr_repository.repository                           | Assicurati che i repository ECR siano crittografati utilizzando KMS                                                                                          | https://docs.bridgecrew.io/docs/ensure-that-ecr-repositories-are-encrypted                                                                   |
|  47 | CKV_AWS_51    | /aws/ecr.tf                   | aws_ecr_repository.repository                           | Assicurati che i tag delle immagini ECR siano immutabili                                                                                                     | https://docs.bridgecrew.io/docs/bc_aws_general_24                                                                                            |
|  48 | CKV_AWS_163   | /aws/ecr.tf                   | aws_ecr_repository.repository                           | Assicurati che la scansione delle immagini ECR al push sia abilitata                                                                                         | https://docs.bridgecrew.io/docs/general_8                                                                                                    |
|  49 | CKV_AWS_130   | /aws/eks.tf                   | aws_subnet.eks_subnet1                                  | Assicurati che le subnet VPC non assegnino IP pubblico per impostazione predefinita                                                                          | https://docs.bridgecrew.io/docs/ensure-vpc-subnets-do-not-assign-public-ip-by-default                                                        |
|  50 | CKV_AWS_130   | /aws/eks.tf                   | aws_subnet.eks_subnet2                                  | Assicurati che le subnet VPC non assegnino IP pubblico per impostazione predefinita                                                                          | https://docs.bridgecrew.io/docs/ensure-vpc-subnets-do-not-assign-public-ip-by-default                                                        |
|  51 | CKV_AWS_39    | /aws/eks.tf                   | aws_eks_cluster.eks_cluster                             | Assicurati che l'endpoint pubblico di Amazon EKS sia disabilitato                                                                                            | https://docs.bridgecrew.io/docs/bc_aws_kubernetes_2                                                                                          |
|  52 | CKV_AWS_38    | /aws/eks.tf                   | aws_eks_cluster.eks_cluster                             | Assicurati che l'endpoint pubblico di Amazon EKS non sia accessibile a 0.0.0.0/0                                                                             | https://docs.bridgecrew.io/docs/bc_aws_kubernetes_1                                                                                          |
|  53 | CKV_AWS_37    | /aws/eks.tf                   | aws_eks_cluster.eks_cluster                             | Assicurati che il logging del piano di controllo di Amazon EKS sia abilitato per tutti i tipi di log                                                         | https://docs.bridgecrew.io/docs/bc_aws_kubernetes_4                                                                                          |
|  54 | CKV_AWS_58    | /aws/eks.tf                   | aws_eks_cluster.eks_cluster                             | Assicurati che il Cluster EKS abbia la Crittografia dei Segreti abilitata                                                                                    | https://docs.bridgecrew.io/docs/bc_aws_kubernetes_3                                                                                          |
|  55 | CKV_AWS_127   | /aws/elb.tf                   | aws_elb.weblb                                           | Assicurati che i bilanciatori del carico elastici utilizzino certificati SSL forniti da AWS Certificate Manager                                              | https://docs.bridgecrew.io/docs/ensure-that-elastic-load-balancers-uses-ssl-certificates-provided-by-aws-certificate-manager                 |
|  56 | CKV_AWS_92    | /aws/elb.tf                   | aws_elb.weblb                                           | Assicurati che il ELB abbia il logging di accesso abilitato                                                                                                  | https://docs.bridgecrew.io/docs/bc_aws_logging_23                                                                                            |
|  57 | CKV_AWS_111   | /aws/es.tf                    | aws_iam_policy_document.policy                          | Assicurati che le policy IAM non consentano l'accesso in scrittura senza vincoli                                                                             | https://docs.bridgecrew.io/docs/ensure-iam-policies-do-not-allow-write-access-without-constraint                                             |
|  58 | CKV_AWS_109   | /aws/es.tf                    | aws_iam_policy_document.policy                          | Assicurati che le policy IAM non consentano la gestione delle autorizzazioni / esposizione delle risorse senza vincoli                                       | https://docs.bridgecrew.io/docs/ensure-iam-policies-do-not-allow-permissions-management-resource-exposure-without-constraint                 |
|  59 | CKV_AWS_137   | /aws/es.tf                    | aws_elasticsearch_domain.monitoring-framework           | Assicurati che Elasticsearch sia configurato all'interno di una VPC                                                                                          | https://docs.bridgecrew.io/docs/ensure-that-elasticsearch-is-configured-inside-a-vpc                                                         |
|  60 | CKV_AWS_247   | /aws/es.tf                    | aws_elasticsearch_domain.monitoring-framework           | Assicurati che tutti i dati memorizzati in Elasticsearch siano crittografati con una CMK                                                                     |                                                                                                                                              |
|  61 | CKV_AWS_248   | /aws/es.tf                    | aws_elasticsearch_domain.monitoring-framework           | Assicurati che Elasticsearch non stia utilizzando il Gruppo di Sicurezza predefinito                                                                         |                                                                                                                                              |
|  62 | CKV_AWS_228   | /aws/es.tf                    | aws_elasticsearch_domain.monitoring-framework           | Verifica che il dominio Elasticsearch stia utilizzando una politica TLS aggiornata                                                                           |                                                                                                                                              |
|  63 | CKV_AWS_84    | /aws/es.tf                    | aws_elasticsearch_domain.monitoring-framework           | Assicurati che il Logging del Dominio Elasticsearch sia abilitato                                                                                            | https://docs.bridgecrew.io/docs/elasticsearch_7                                                                                              |
|  64 | CKV_AWS_5     | /aws/es.tf                    | aws_elasticsearch_domain.monitoring-framework           | Assicurati che tutti i dati memorizzati in Elasticsearch siano crittografati in modo sicuro a riposo                                                         | https://docs.bridgecrew.io/docs/elasticsearch_3-enable-encryptionatrest                                                                      |
|  65 | CKV_AWS_7     | /aws/kms.tf                   | aws_kms_key.logs_key                                    | Assicurati che la rotazione per le CMK create dal cliente sia abilitata                                                                                      | https://docs.bridgecrew.io/docs/logging_8                                                                                                    |
|  66 | CKV_AWS_115   | /aws/lambda.tf                | aws_lambda_function.analysis_lambda                     | Assicurati che la funzione AWS Lambda sia configurata per il limite di esecuzione concorrente a livello di funzione                                          | https://docs.bridgecrew.io/docs/ensure-that-aws-lambda-function-is-configured-for-function-level-concurrent-execution-limit                  |
|  67 | CKV_AWS_45    | /aws/lambda.tf                | aws_lambda_function.analysis_lambda                     | Assicurati che non ci siano segreti hard-coded nell'ambiente lambda                                                                                          | https://docs.bridgecrew.io/docs/bc_aws_secrets_3                                                                                             |
|  68 | CKV_AWS_50    | /aws/lambda.tf                | aws_lambda_function.analysis_lambda                     | Il tracciamento X-ray è abilitato per Lambda                                                                                                                 | https://docs.bridgecrew.io/docs/bc_aws_serverless_4                                                                                          |
|  69 | CKV_AWS_117   | /aws/lambda.tf                | aws_lambda_function.analysis_lambda                     | Assicurati che la funzione AWS Lambda sia configurata all'interno di una VPC                                                                                 | https://docs.bridgecrew.io/docs/ensure-that-aws-lambda-function-is-configured-inside-a-vpc-1                                                 |
|  70 | CKV_AWS_173   | /aws/lambda.tf                | aws_lambda_function.analysis_lambda                     | Verifica le impostazioni di crittografia per la variabile d'ambiente Lambda                                                                                  | https://docs.bridgecrew.io/docs/bc_aws_serverless_5                                                                                          |
|  71 | CKV_AWS_116   | /aws/lambda.tf                | aws_lambda_function.analysis_lambda                     | Assicurati che la funzione AWS Lambda sia configurata per una Coda di Lettere Morte (DLQ)                                                                    | https://docs.bridgecrew.io/docs/ensure-that-aws-lambda-function-is-configured-for-a-dead-letter-queue-dlq                                    |
|  72 | CKV_AWS_44    | /aws/neptune.tf               | aws_neptune_cluster.default                             | Assicurati che lo storage di Neptune sia crittografato in modo sicuro                                                                                        | https://docs.bridgecrew.io/docs/general_18                                                                                                   |
|  73 | CKV_AWS_101   | /aws/neptune.tf               | aws_neptune_cluster.default                             | Assicurati che il logging di Neptune sia abilitato                                                                                                           | https://docs.bridgecrew.io/docs/bc_aws_logging_24                                                                                            |
|  74 | CKV_AWS_41    | /aws/providers.tf             | aws.plain_text_access_keys_provider                     | Assicurati che non ci siano chiavi di accesso AWS e chiavi segrete hard-coded nel provider                                                                   | https://docs.bridgecrew.io/docs/bc_aws_secrets_5                                                                                             |
|  75 | CKV_AWS_128   | /aws/rds.tf                   | aws_rds_cluster.app1-rds-cluster                        | Assicurati che i Cluster Amazon RDS abbiano l'autenticazione AWS Identity and Access Management (IAM) abilitata                                              | https://docs.bridgecrew.io/docs/ensure-that-an-amazon-rds-clusters-have-iam-authentication-enabled                                           |
|  76 | CKV_AWS_139   | /aws/rds.tf                   | aws_rds_cluster.app1-rds-cluster                        | Assicurati che i cluster RDS abbiano la protezione dall'eliminazione abilitata                                                                               | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-and-instances-have-deletion-protection-enabled                                      |
|  77 | CKV_AWS_96    | /aws/rds.tf                   | aws_rds_cluster.app1-rds-cluster                        | Assicurati che tutti i dati memorizzati in Aurora siano crittografati in modo sicuro a riposo                                                                 | https://docs.bridgecrew.io/docs/bc_aws_general_38                                                                                            |
|  78 | CKV_AWS_162   | /aws/rds.tf                   | aws_rds_cluster.app1-rds-cluster                        | Assicurati che il cluster RDS abbia l'autenticazione IAM abilitata                                                                                           | https://docs.bridgecrew.io/docs/ensure-rds-cluster-has-iam-authentication-enabled                                                            |
|  79 | CKV_AWS_133   | /aws/rds.tf                   | aws_rds_cluster.app1-rds-cluster                        | Assicurati che le istanze RDS abbiano una politica di backup                                                                                                 | https://docs.bridgecrew.io/docs/ensure-that-rds-instances-have-backup-policy                                                                 |
|  80 | CKV_AWS_128   | /aws/rds.tf                   | aws_rds_cluster.app2-rds-cluster                        | Assicurati che i Cluster Amazon RDS abbiano l'autenticazione AWS Identity and Access Management (IAM) abilitata                                              | https://docs.bridgecrew.io/docs/ensure-that-an-amazon-rds-clusters-have-iam-authentication-enabled                                           |
|  81 | CKV_AWS_139   | /aws/rds.tf                   | aws_rds_cluster.app2-rds-cluster                        | Assicurati che i cluster RDS abbiano la protezione dall'eliminazione abilitata                                                                               | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-and-instances-have-deletion-protection-enabled                                      |
|  82 | CKV_AWS_96    | /aws/rds.tf                   | aws_rds_cluster.app2-rds-cluster                        | Assicurati che tutti i dati memorizzati in Aurora siano crittografati in modo sicuro a riposo                                                                 | https://docs.bridgecrew.io/docs/bc_aws_general_38                                                                                            |
|  83 | CKV_AWS_162   | /aws/rds.tf                   | aws_rds_cluster.app2-rds-cluster                        | Assicurati che il cluster RDS abbia l'autenticazione IAM abilitata                                                                                           | https://docs.bridgecrew.io/docs/ensure-rds-cluster-has-iam-authentication-enabled                                                            |
|  84 | CKV_AWS_128   | /aws/rds.tf                   | aws_rds_cluster.app3-rds-cluster                        | Assicurati che i Cluster Amazon RDS abbiano l'autenticazione AWS Identity and Access Management (IAM) abilitata                                              | https://docs.bridgecrew.io/docs/ensure-that-an-amazon-rds-clusters-have-iam-authentication-enabled                                           |
|  85 | CKV_AWS_139   | /aws/rds.tf                   | aws_rds_cluster.app3-rds-cluster                        | Assicurati che i cluster RDS abbiano la protezione dall'eliminazione abilitata                                                                               | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-and-instances-have-deletion-protection-enabled                                      |
|  86 | CKV_AWS_96    | /aws/rds.tf                   | aws_rds_cluster.app3-rds-cluster                        | Assicurati che tutti i dati memorizzati in Aurora siano crittografati in modo sicuro a riposo                                                                 | https://docs.bridgecrew.io/docs/bc_aws_general_38                                                                                            |
|  87 | CKV_AWS_162   | /aws/rds.tf                   | aws_rds_cluster.app3-rds-cluster                        | Assicurati che il cluster RDS abbia l'autenticazione IAM abilitata                                                                                           | https://docs.bridgecrew.io/docs/ensure-rds-cluster-has-iam-authentication-enabled                                                            |
|  88 | CKV_AWS_128   | /aws/rds.tf                   | aws_rds_cluster.app4-rds-cluster                        | Assicurati che i Cluster Amazon RDS abbiano l'autenticazione AWS Identity and Access Management (IAM) abilitata                                              | https://docs.bridgecrew.io/docs/ensure-that-an-amazon-rds-clusters-have-iam-authentication-enabled                                           |
|  89 | CKV_AWS_139   | /aws/rds.tf                   | aws_rds_cluster.app4-rds-cluster                        | Assicurati che i cluster RDS abbiano la protezione dall'eliminazione abilitata                                                                               | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-and-instances-have-deletion-protection-enabled                                      |
|  90 | CKV_AWS_96    | /aws/rds.tf                   | aws_rds_cluster.app4-rds-cluster                        | Assicurati che tutti i dati memorizzati in Aurora siano crittografati in modo sicuro a riposo                                                                 | https://docs.bridgecrew.io/docs/bc_aws_general_38                                                                                            |
|  91 | CKV_AWS_162   | /aws/rds.tf                   | aws_rds_cluster.app4-rds-cluster                        | Assicurati che il cluster RDS abbia l'autenticazione IAM abilitata                                                                                           | https://docs.bridgecrew.io/docs/ensure-rds-cluster-has-iam-authentication-enabled                                                            |
|  92 | CKV_AWS_128   | /aws/rds.tf                   | aws_rds_cluster.app5-rds-cluster                        | Assicurati che i Cluster Amazon RDS abbiano l'autenticazione AWS Identity and Access Management (IAM) abilitata                                              | https://docs.bridgecrew.io/docs/ensure-that-an-amazon-rds-clusters-have-iam-authentication-enabled                                           |
|  93 | CKV_AWS_139   | /aws/rds.tf                   | aws_rds_cluster.app5-rds-cluster                        | Assicurati che i cluster RDS abbiano la protezione dall'eliminazione abilitata                                                                               | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-and-instances-have-deletion-protection-enabled                                      |
|  94 | CKV_AWS_96    | /aws/rds.tf                   | aws_rds_cluster.app5-rds-cluster                        | Assicurati che tutti i dati memorizzati in Aurora siano crittografati in modo sicuro a riposo                                                                 | https://docs.bridgecrew.io/docs/bc_aws_general_38                                                                                            |
|  95 | CKV_AWS_162   | /aws/rds.tf                   | aws_rds_cluster.app5-rds-cluster                        | Assicurati che il cluster RDS abbia l'autenticazione IAM abilitata                                                                                           | https://docs.bridgecrew.io/docs/ensure-rds-cluster-has-iam-authentication-enabled                                                            |
|  96 | CKV_AWS_128   | /aws/rds.tf                   | aws_rds_cluster.app6-rds-cluster                        | Assicurati che i Cluster Amazon RDS abbiano l'autenticazione AWS Identity and Access Management (IAM) abilitata                                              | https://docs.bridgecrew.io/docs/ensure-that-an-amazon-rds-clusters-have-iam-authentication-enabled                                           |
|  97 | CKV_AWS_139   | /aws/rds.tf                   | aws_rds_cluster.app6-rds-cluster                        | Assicurati che i cluster RDS abbiano la protezione dall'eliminazione abilitata                                                                               | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-and-instances-have-deletion-protection-enabled                                      |
|  98 | CKV_AWS_96    | /aws/rds.tf                   | aws_rds_cluster.app6-rds-cluster                        | Assicurati che tutti i dati memorizzati in Aurora siano crittografati in modo sicuro a riposo                                                                 | https://docs.bridgecrew.io/docs/bc_aws_general_38                                                                                            |
|  99 | CKV_AWS_162   | /aws/rds.tf                   | aws_rds_cluster.app6-rds-cluster                        | Assicurati che il cluster RDS abbia l'autenticazione IAM abilitata                                                                                           | https://docs.bridgecrew.io/docs/ensure-rds-cluster-has-iam-authentication-enabled                                                            |
| 100 | CKV_AWS_128   | /aws/rds.tf                   | aws_rds_cluster.app7-rds-cluster                        | Assicurati che i Cluster Amazon RDS abbiano l'autenticazione AWS Identity and Access Management (IAM) abilitata                                              | https://docs.bridgecrew.io/docs/ensure-that-an-amazon-rds-clusters-have-iam-authentication-enabled                                           |
| 101 | CKV_AWS_139   | /aws/rds.tf                   | aws_rds_cluster.app7-rds-cluster                        | Assicurati che i cluster RDS abbiano la protezione dall'eliminazione abilitata                                                                               | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-and-instances-have-deletion-protection-enabled                                      |
| 102 | CKV_AWS_96    | /aws/rds.tf                   | aws_rds_cluster.app7-rds-cluster                        | Assicurati che tutti i dati memorizzati in Aurora siano crittografati in modo sicuro a riposo                                                                 | https://docs.bridgecrew.io/docs/bc_aws_general_38                                                                                            |
| 103 | CKV_AWS_162   | /aws/rds.tf                   | aws_rds_cluster.app7-rds-cluster                        | Assicurati che il cluster RDS abbia l'autenticazione IAM abilitata                                                                                           | https://docs.bridgecrew.io/docs/ensure-rds-cluster-has-iam-authentication-enabled                                                            |
| 104 | CKV_AWS_128   | /aws/rds.tf                   | aws_rds_cluster.app8-rds-cluster                        | Assicurati che i Cluster Amazon RDS abbiano l'autenticazione AWS Identity and Access Management (IAM) abilitata                                              | https://docs.bridgecrew.io/docs/ensure-that-an-amazon-rds-clusters-have-iam-authentication-enabled                                           |
| 105 | CKV_AWS_139   | /aws/rds.tf                   | aws_rds_cluster.app8-rds-cluster                        | Assicurati che i cluster RDS abbiano la protezione dall'eliminazione abilitata                                                                               | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-and-instances-have-deletion-protection-enabled                                      |
| 106 | CKV_AWS_96    | /aws/rds.tf                   | aws_rds_cluster.app8-rds-cluster                        | Assicurati che tutti i dati memorizzati in Aurora siano crittografati in modo sicuro a riposo                                                                 | https://docs.bridgecrew.io/docs/bc_aws_general_38                                                                                            |
| 107 | CKV_AWS_162   | /aws/rds.tf                   | aws_rds_cluster.app8-rds-cluster                        | Assicurati che il cluster RDS abbia l'autenticazione IAM abilitata                                                                                           | https://docs.bridgecrew.io/docs/ensure-rds-cluster-has-iam-authentication-enabled                                                            |
| 108 | CKV_AWS_128   | /aws/rds.tf                   | aws_rds_cluster.app9-rds-cluster                        | Assicurati che i Cluster Amazon RDS abbiano l'autenticazione AWS Identity and Access Management (IAM) abilitata                                              | https://docs.bridgecrew.io/docs/ensure-that-an-amazon-rds-clusters-have-iam-authentication-enabled                                           |
| 109 | CKV_AWS_139   | /aws/rds.tf                   | aws_rds_cluster.app9-rds-cluster                        | Assicurati che i cluster RDS abbiano la protezione dall'eliminazione abilitata                                                                               | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-and-instances-have-deletion-protection-enabled                                      |
| 110 | CKV_AWS_96    | /aws/rds.tf                   | aws_rds_cluster.app9-rds-cluster                        | Assicurati che tutti i dati memorizzati in Aurora siano crittografati in modo sicuro a riposo                                                                 | https://docs.bridgecrew.io/docs/bc_aws_general_38                                                                                            |
| 111 | CKV_AWS_162   | /aws/rds.tf                   | aws_rds_cluster.app9-rds-cluster                        | Assicurati che il cluster RDS abbia l'autenticazione IAM abilitata                                                                                           | https://docs.bridgecrew.io/docs/ensure-rds-cluster-has-iam-authentication-enabled                                                            |
| 112 | CKV_AWS_186   | /aws/s3.tf                    | aws_s3_bucket_object.data_object                        | Assicurati che l'oggetto del bucket S3 sia crittografato da KMS utilizzando una Chiave gestita dal cliente (CMK)                                             | https://docs.bridgecrew.io/docs/bc_aws_general_106                                                                                           |
| 113 | CKV_AZURE_116 | /azure/aks.tf                 | azurerm_kubernetes_cluster.k8s_cluster                  | Assicurati che AKS utilizzi il componente aggiuntivo Azure Policies                                                                                          | https://docs.bridgecrew.io/docs/ensure-that-aks-uses-azure-policies-add-on                                                                   |
| 114 | CKV_AZURE_8   | /azure/aks.tf                 | azurerm_kubernetes_cluster.k8s_cluster                  | Assicurati che il Dashboard di Kubernetes sia disabilitato                                                                                                   | https://docs.bridgecrew.io/docs/bc_azr_kubernetes_5                                                                                          |
| 115 | CKV_AZURE_4   | /azure/aks.tf                 | azurerm_kubernetes_cluster.k8s_cluster                  | Assicurati che il logging di AKS verso Azure Monitoring sia configurato                                                                                      | https://docs.bridgecrew.io/docs/bc_azr_kubernetes_1                                                                                          |
| 116 | CKV_AZURE_117 | /azure/aks.tf                 | azurerm_kubernetes_cluster.k8s_cluster                  | Assicurati che AKS utilizzi il set di crittografia del disco                                                                                                 | https://docs.bridgecrew.io/docs/ensure-that-aks-uses-disk-encryption-set                                                                     |
| 117 | CKV_AZURE_115 | /azure/aks.tf                 | azurerm_kubernetes_cluster.k8s_cluster                  | Assicurati che AKS abiliti i cluster privati                                                                                                                  | https://docs.bridgecrew.io/docs/ensure-that-aks-enables-private-clusters                                                                     |
| 118 | CKV_AZURE_141 | /azure/aks.tf                 | azurerm_kubernetes_cluster.k8s_cluster                  | Assicurati che l'account amministratore locale di AKS sia disabilitato                                                                                       |                                                                                                                                              |
| 119 | CKV_AZURE_7   | /azure/aks.tf                 | azurerm_kubernetes_cluster.k8s_cluster                  | Assicurati che il cluster AKS abbia la Network Policy configurata                                                                                            | https://docs.bridgecrew.io/docs/bc_azr_kubernetes_4                                                                                          |
| 120 | CKV_AZURE_6   | /azure/aks.tf                 | azurerm_kubernetes_cluster.k8s_cluster                  | Assicurati che AKS abbia gli Intervalli IP Autorizzati del Server API abilitati                                                                              | https://docs.bridgecrew.io/docs/bc_azr_kubernetes_3                                                                                          |
| 121 | CKV_AZURE_5   | /azure/aks.tf                 | azurerm_kubernetes_cluster.k8s_cluster                  | Assicurati che RBAC sia abilitato sui cluster AKS                                                                                                            | https://docs.bridgecrew.io/docs/bc_azr_kubernetes_2                                                                                          |
| 122 | CKV_AZURE_15  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | Assicurati che l'app web stia utilizzando l'ultima versione della crittografia TLS                                                                           | https://docs.bridgecrew.io/docs/bc_azr_networking_6                                                                                          |
| 123 | CKV_AZURE_78  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | Assicurati che le distribuzioni FTP siano disabilitate                                                                                                       | https://docs.bridgecrew.io/docs/ensure-ftp-deployments-are-disabled                                                                          |
| 124 | CKV_AZURE_18  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | Assicurati che 'HTTP Version' sia l'ultima se utilizzata per eseguire l'app web                                                                               | https://docs.bridgecrew.io/docs/bc_azr_networking_8                                                                                          |
| 125 | CKV_AZURE_88  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | Assicurati che i servizi app utilizzino Azure Files                                                                                                          | https://docs.bridgecrew.io/docs/ensure-that-app-services-use-azure-files                                                                     |
| 126 | CKV_AZURE_13  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | Assicurati che l'Autenticazione del Servizio App sia impostata su Azure App Service                                                                         | https://docs.bridgecrew.io/docs/bc_azr_general_2                                                                                             |
| 127 | CKV_AZURE_71  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | Assicurati che il provider di identità gestita sia abilitato per i servizi app                                                                               | https://docs.bridgecrew.io/docs/ensure-that-managed-identity-provider-is-enabled-for-app-services                                            |
| 128 | CKV_AZURE_80  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | Assicurati che la versione di 'Net Framework' sia l'ultima, se utilizzata come parte dell'app web                                                            | https://docs.bridgecrew.io/docs/ensure-that-net-framework-version-is-the-latest-if-used-as-a-part-of-the-web-app                             |
| 129 | CKV_AZURE_65  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | Assicurati che il servizio app abiliti messaggi di errore dettagliati                                                                                       | https://docs.bridgecrew.io/docs/tbdensure-that-app-service-enables-detailed-error-messages                                                   |
| 130 | CKV_AZURE_63  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | Assicurati che il servizio app abiliti il logging HTTP                                                                                                      | https://docs.bridgecrew.io/docs/ensure-that-app-service-enables-http-logging                                                                 |
| 131 | CKV_AZURE_17  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | Assicurati che l'app web abbia 'Client Certificates (Incoming client certificates)' impostato                                                               | https://docs.bridgecrew.io/docs/bc_azr_networking_7                                                                                          |
| 132 | CKV_AZURE_16  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | Assicurati che la Registrazione con Azure Active Directory sia abilitata su App Service                                                                      | https://docs.bridgecrew.io/docs/bc_azr_iam_1                                                                                                 |
| 133 | CKV_AZURE_66  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | Assicurati che il servizio app abiliti il tracciamento delle richieste non riuscite                                                                          | https://docs.bridgecrew.io/docs/ensure-that-app-service-enables-failed-request-tracing                                                       |
| 134 | CKV_AZURE_14  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | Assicurati che l'app web reindirizzi tutto il traffico HTTP verso HTTPS in Azure App Service                                                                 | https://docs.bridgecrew.io/docs/bc_azr_networking_5                                                                                          |
| 135 | CKV_AZURE_78  | /azure/app_service.tf         | azurerm_app_service.app-service2                        | Assicurati che le distribuzioni FTP siano disabilitate                                                                                                       | https://docs.bridgecrew.io/docs/ensure-ftp-deployments-are-disabled                                                                          |
| 136 | CKV_AZURE_18  | /azure/app_service.tf         | azurerm_app_service.app-service2                        | Assicurati che 'HTTP Version' sia l'ultima se utilizzata per eseguire l'app web                                                                               | https://docs.bridgecrew.io/docs/bc_azr_networking_8                                                                                          |
| 137 | CKV_AZURE_88  | /azure/app_service.tf         | azurerm_app_service.app-service2                        | Assicurati che i servizi app utilizzino Azure Files                                                                                                          | https://docs.bridgecrew.io/docs/ensure-that-app-services-use-azure-files                                                                     |
| 138 | CKV_AZURE_13  | /azure/app_service.tf         | azurerm_app_service.app-service2                        | Assicurati che l'Autenticazione del Servizio App sia impostata su Azure App Service                                                                         | https://docs.bridgecrew.io/docs/bc_azr_general_2                                                                                             |
| 139 | CKV_AZURE_71  | /azure/app_service.tf         | azurerm_app_service.app-service2                        | Assicurati che il provider di identità gestita sia abilitato per i servizi app                                                                               | https://docs.bridgecrew.io/docs/ensure-that-managed-identity-provider-is-enabled-for-app-services                                            |
| 140 | CKV_AZURE_80  | /azure/app_service.tf         | azurerm_app_service.app-service2                        | Assicurati che la versione di 'Net Framework' sia l'ultima, se utilizzata come parte dell'app web                                                            | https://docs.bridgecrew.io/docs/ensure-that-net-framework-version-is-the-latest-if-used-as-a-part-of-the-web-app                             |
| 141 | CKV_AZURE_65  | /azure/app_service.tf         | azurerm_app_service.app-service2                        | Assicurati che il servizio app abiliti messaggi di errore dettagliati                                                                                       | https://docs.bridgecrew.io/docs/tbdensure-that-app-service-enables-detailed-error-messages                                                   |
| 142 | CKV_AZURE_63  | /azure/app_service.tf         | azurerm_app_service.app-service2                        | Assicurati che il servizio app abiliti il logging HTTP                                                                                                      | https://docs.bridgecrew.io/docs/ensure-that-app-service-enables-http-logging                                                                 |
| 143 | CKV_AZURE_17  | /azure/app_service.tf         | azurerm_app_service.app-service2                        | Assicurati che l'app web abbia 'Client Certificates (Incoming client certificates)' impostato                                                               | https://docs.bridgecrew.io/docs/bc_azr_networking_7                                                                                          |
| 144 | CKV_AZURE_16  | /azure/app_service.tf         | azurerm_app_service.app-service2                        | Assicurati che la Registrazione con Azure Active Directory sia abilitata su App Service                                                                      | https://docs.bridgecrew.io/docs/bc_azr_iam_1                                                                                                 |
| 145 | CKV_AZURE_66  | /azure/app_service.tf         | azurerm_app_service.app-service2                        | Assicurati che il servizio app abiliti il tracciamento delle richieste non riuscite                                                                          | https://docs.bridgecrew.io/docs/ensure-that-app-service-enables-failed-request-tracing                                                       |
| 146 | CKV_AZURE_1   | /azure/instance.tf            | azurerm_linux_virtual_machine.linux_machine             | Assicurati che l'istanza Azure non utilizzi l'autenticazione di base (Usa invece la chiave SSH)                                                              | https://docs.bridgecrew.io/docs/bc_azr_networking_1                                                                                          |
| 147 | CKV_AZURE_50  | /azure/instance.tf            | azurerm_linux_virtual_machine.linux_machine             | Assicurati che le Estensioni della Macchina Virtuale non siano installate                                                                                    | https://docs.bridgecrew.io/docs/bc_azr_general_14                                                                                            |
| 148 | CKV_AZURE_149 | /azure/instance.tf            | azurerm_linux_virtual_machine.linux_machine             | Assicurati che la macchina virtuale non abiliti l'autenticazione tramite password                                                                            |                                                                                                                                              |
| 149 | CKV_AZURE_151 | /azure/instance.tf            | azurerm_windows_virtual_machine.windows_machine         | Assicurati che la VM Windows abiliti la crittografia                                                                                                         |                                                                                                                                              |
| 150 | CKV_AZURE_50  | /azure/instance.tf            | azurerm_windows_virtual_machine.windows_machine         | Assicurati che le Estensioni della Macchina Virtuale non siano installate                                                                                    | https://docs.bridgecrew.io/docs/bc_azr_general_14                                                                                            |
| 151 | CKV_AZURE_109 | /azure/key_vault.tf           | azurerm_key_vault.example                               | Assicurati che il vault delle chiavi consenta le impostazioni delle regole del firewall                                                                      | https://docs.bridgecrew.io/docs/ensure-that-key-vault-allows-firewall-rules-settings                                                         |
| 152 | CKV_AZURE_42  | /azure/key_vault.tf           | azurerm_key_vault.example                               | Assicurati che il vault delle chiavi sia recuperabile                                                                                                        | https://docs.bridgecrew.io/docs/ensure-the-key-vault-is-recoverable                                                                          |
| 153 | CKV_AZURE_110 | /azure/key_vault.tf           | azurerm_key_vault.example                               | Assicurati che il vault delle chiavi abiliti la protezione dalla cancellazione                                                                               | https://docs.bridgecrew.io/docs/ensure-that-key-vault-enables-purge-protection                                                               |
| 154 | CKV_AZURE_112 | /azure/key_vault.tf           | azurerm_key_vault_key.generated                         | Assicurati che la chiave del vault delle chiavi sia supportata da HSM                                                                                        | https://docs.bridgecrew.io/docs/ensure-that-key-vault-key-is-backed-by-hsm                                                                   |
| 155 | CKV_AZURE_40  | /azure/key_vault.tf           | azurerm_key_vault_key.generated                         | Assicurati che la data di scadenza sia impostata su tutte le chiavi                                                                                          | https://docs.bridgecrew.io/docs/set-an-expiration-date-on-all-keys                                                                           |
| 156 | CKV_AZURE_114 | /azure/key_vault.tf           | azurerm_key_vault_secret.secret                         | Assicurati che i segreti del vault delle chiavi abbiano 'content_type' impostato                                                                            | https://docs.bridgecrew.io/docs/ensure-that-key-vault-secrets-have-content_type-set                                                          |
| 157 | CKV_AZURE_41  | /azure/key_vault.tf           | azurerm_key_vault_secret.secret                         | Assicurati che la data di scadenza sia impostata su tutti i segreti                                                                                          | https://docs.bridgecrew.io/docs/set-an-expiration-date-on-all-secrets                                                                        |
| 158 | CKV_AZURE_38  | /azure/logging.tf             | azurerm_monitor_log_profile.logging_profile             | Assicurati che il profilo di audit catturi tutte le attività                                                                                                 | https://docs.bridgecrew.io/docs/ensure-audit-profile-captures-all-activities                                                                 |
| 159 | CKV_AZURE_37  | /azure/logging.tf             | azurerm_monitor_log_profile.logging_profile             | Assicurati che la Conservazione del Log delle Attività sia impostata a 365 giorni o più                                                                      | https://docs.bridgecrew.io/docs/set-activity-log-retention-to-365-days-or-greater                                                            |
| 160 | CKV_AZURE_35  | /azure/mssql.tf               | azurerm_storage_account.security_storage_account        | Assicurati che la regola di accesso di rete predefinita per gli Account di Archiviazione sia impostata su nega                                               | https://docs.bridgecrew.io/docs/set-default-network-access-rule-for-storage-accounts-to-deny                                                 |
| 161 | CKV_AZURE_33  | /azure/mssql.tf               | azurerm_storage_account.security_storage_account        | Assicurati che il logging di archiviazione sia abilitato per il servizio Coda per richieste di lettura, scrittura ed eliminazione                             | https://docs.bridgecrew.io/docs/enable-requests-on-storage-logging-for-queue-service                                                         |
| 162 | CKV_AZURE_44  | /azure/mssql.tf               | azurerm_storage_account.security_storage_account        | Assicurati che l'Account di Archiviazione stia utilizzando l'ultima versione della crittografia TLS                                                          | https://docs.bridgecrew.io/docs/bc_azr_storage_2                                                                                             |
| 163 | CKV_AZURE_52  | /azure/mssql.tf               | azurerm_mssql_server.mssql1                             | Assicurati che MSSQL stia utilizzando l'ultima versione della crittografia TLS                                                                               | https://docs.bridgecrew.io/docs/ensure-mssql-is-using-the-latest-version-of-tls-encryption                                                   |
| 164 | CKV_AZURE_113 | /azure/mssql.tf               | azurerm_mssql_server.mssql1                             | Assicurati che il server SQL disabiliti l'accesso alla rete pubblica                                                                                         | https://docs.bridgecrew.io/docs/ensure-that-sql-server-disables-public-network-access                                                        |
| 165 | CKV_AZURE_52  | /azure/mssql.tf               | azurerm_mssql_server.mssql2                             | Assicurati che MSSQL stia utilizzando l'ultima versione della crittografia TLS                                                                               | https://docs.bridgecrew.io/docs/ensure-mssql-is-using-the-latest-version-of-tls-encryption                                                   |
| 166 | CKV_AZURE_113 | /azure/mssql.tf               | azurerm_mssql_server.mssql2                             | Assicurati che il server SQL disabiliti l'accesso alla rete pubblica                                                                                         | https://docs.bridgecrew.io/docs/ensure-that-sql-server-disables-public-network-access                                                        |
| 167 | CKV_AZURE_52  | /azure/mssql.tf               | azurerm_mssql_server.mssql3                             | Assicurati che MSSQL stia utilizzando l'ultima versione della crittografia TLS                                                                               | https://docs.bridgecrew.io/docs/ensure-mssql-is-using-the-latest-version-of-tls-encryption                                                   |
| 168 | CKV_AZURE_113 | /azure/mssql.tf               | azurerm_mssql_server.mssql3                             | Assicurati che il server SQL disabiliti l'accesso alla rete pubblica                                                                                         | https://docs.bridgecrew.io/docs/ensure-that-sql-server-disables-public-network-access                                                        |
| 169 | CKV_AZURE_52  | /azure/mssql.tf               | azurerm_mssql_server.mssql4                             | Assicurati che MSSQL stia utilizzando l'ultima versione della crittografia TLS                                                                               | https://docs.bridgecrew.io/docs/ensure-mssql-is-using-the-latest-version-of-tls-encryption                                                   |
| 170 | CKV_AZURE_113 | /azure/mssql.tf               | azurerm_mssql_server.mssql4                             | Assicurati che il server SQL disabiliti l'accesso alla rete pubblica                                                                                         | https://docs.bridgecrew.io/docs/ensure-that-sql-server-disables-public-network-access                                                        |
| 171 | CKV_AZURE_52  | /azure/mssql.tf               | azurerm_mssql_server.mssql5                             | Assicurati che MSSQL stia utilizzando l'ultima versione della crittografia TLS                                                                               | https://docs.bridgecrew.io/docs/ensure-mssql-is-using-the-latest-version-of-tls-encryption                                                   |
| 172 | CKV_AZURE_113 | /azure/mssql.tf               | azurerm_mssql_server.mssql5                             | Assicurati che il server SQL disabiliti l'accesso alla rete pubblica                                                                                         | https://docs.bridgecrew.io/docs/ensure-that-sql-server-disables-public-network-access                                                        |
| 173 | CKV_AZURE_52  | /azure/mssql.tf               | azurerm_mssql_server.mssql6                             | Assicurati che MSSQL stia utilizzando l'ultima versione della crittografia TLS                                                                               | https://docs.bridgecrew.io/docs/ensure-mssql-is-using-the-latest-version-of-tls-encryption                                                   |
| 174 | CKV_AZURE_113 | /azure/mssql.tf               | azurerm_mssql_server.mssql6                             | Assicurati che il server SQL disabiliti l'accesso alla rete pubblica                                                                                         | https://docs.bridgecrew.io/docs/ensure-that-sql-server-disables-public-network-access                                                        |
| 175 | CKV_AZURE_52  | /azure/mssql.tf               | azurerm_mssql_server.mssql7                             | Assicurati che MSSQL stia utilizzando l'ultima versione della crittografia TLS                                                                               | https://docs.bridgecrew.io/docs/ensure-mssql-is-using-the-latest-version-of-tls-encryption                                                   |
| 176 | CKV_AZURE_113 | /azure/mssql.tf               | azurerm_mssql_server.mssql7                             | Assicurati che il server SQL disabiliti l'accesso alla rete pubblica                                                                                         | https://docs.bridgecrew.io/docs/ensure-that-sql-server-disables-public-network-access                                                        |
| 177 | CKV_AZURE_25  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy1 | Assicurati che 'Tipi di Rilevamento Minacce' sia impostato su 'Tutti'                                                                                        | https://docs.bridgecrew.io/docs/bc_azr_general_6                                                                                             |
| 178 | CKV_AZURE_27  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy1 | Assicurati che 'Servizio email e co-amministratori' sia 'Abilitato' per i server MSSQL                                                                       | https://docs.bridgecrew.io/docs/bc_azr_general_8                                                                                             |
| 179 | CKV_AZURE_25  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy2 | Assicurati che 'Tipi di Rilevamento Minacce' sia impostato su 'Tutti'                                                                                        | https://docs.bridgecrew.io/docs/bc_azr_general_6                                                                                             |
| 180 | CKV_AZURE_27  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy2 | Assicurati che 'Servizio email e co-amministratori' sia 'Abilitato' per i server MSSQL                                                                       | https://docs.bridgecrew.io/docs/bc_azr_general_8                                                                                             |
| 181 | CKV_AZURE_25  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy3 | Assicurati che 'Tipi di Rilevamento Minacce' sia impostato su 'Tutti'                                                                                        | https://docs.bridgecrew.io/docs/bc_azr_general_6                                                                                             |
| 182 | CKV_AZURE_27  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy3 | Assicurati che 'Servizio email e co-amministratori' sia 'Abilitato' per i server MSSQL                                                                       | https://docs.bridgecrew.io/docs/bc_azr_general_8                                                                                             |
| 183 | CKV_AZURE_25  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy4 | Assicurati che 'Tipi di Rilevamento Minacce' sia impostato su 'Tutti'                                                                                        | https://docs.bridgecrew.io/docs/bc_azr_general_6                                                                                             |
| 184 | CKV_AZURE_27  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy4 | Assicurati che 'Servizio email e co-amministratori' sia 'Abilitato' per i server MSSQL                                                                       | https://docs.bridgecrew.io/docs/bc_azr_general_8                                                                                             |
| 185 | CKV_AZURE_25  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy5 | Assicurati che 'Tipi di Rilevamento Minacce' sia impostato su 'Tutti'                                                                                        | https://docs.bridgecrew.io/docs/bc_azr_general_6                                                                                             |
| 186 | CKV_AZURE_26  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy5 | Assicurati che 'Invia Avvisi A' sia abilitato per i server MSSQL                                                                                             | https://docs.bridgecrew.io/docs/bc_azr_general_7                                                                                             |
| 187 | CKV_AZURE_27  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy5 | Assicurati che 'Servizio email e co-amministratori' sia 'Abilitato' per i server MSSQL                                                                       | https://docs.bridgecrew.io/docs/bc_azr_general_8                                                                                             |
| 188 | CKV_AZURE_25  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy6 | Assicurati che 'Tipi di Rilevamento Minacce' sia impostato su 'Tutti'                                                                                        | https://docs.bridgecrew.io/docs/bc_azr_general_6                                                                                             |
| 189 | CKV_AZURE_27  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy6 | Assicurati che 'Servizio email e co-amministratori' sia 'Abilitato' per i server MSSQL                                                                       | https://docs.bridgecrew.io/docs/bc_azr_general_8                                                                                             |
| 190 | CKV_AZURE_25  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy7 | Assicurati che 'Tipi di Rilevamento Minacce' sia impostato su 'Tutti'                                                                                        | https://docs.bridgecrew.io/docs/bc_azr_general_6                                                                                             |
| 191 | CKV_AZURE_27  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy7 | Assicurati che 'Servizio email e co-amministratori' sia 'Abilitato' per i server MSSQL                                                                       | https://docs.bridgecrew.io/docs/bc_azr_general_8                                                                                             |
| 192 | CKV_AZURE_10  | /azure/networking.tf          | azurerm_network_security_group.bad_sg                   | Assicurati che l'accesso SSH sia limitato da Internet                                                                                                        | https://docs.bridgecrew.io/docs/bc_azr_networking_3                                                                                          |
| 193 | CKV_AZURE_9   | /azure/networking.tf          | azurerm_network_security_group.bad_sg                   | Assicurati che l'accesso RDP sia limitato da Internet                                                                                                        | https://docs.bridgecrew.io/docs/bc_azr_networking_2                                                                                          |
| 194 | CKV_AZURE_12  | /azure/networking.tf          | azurerm_network_watcher_flow_log.flow_log               | Assicurati che il periodo di conservazione del Log di Flusso del Gruppo di Sicurezza di Rete sia 'maggiore di 90 giorni'                                      | https://docs.bridgecrew.io/docs/bc_azr_logging_1                                                                                             |
| 195 | CKV_AZURE_39  | /azure/roles.tf               | azurerm_role_definition.example                         | Assicurati che non vengano creati ruoli personalizzati di proprietario della sottoscrizione                                                                  | https://docs.bridgecrew.io/docs/do-not-create-custom-subscription-owner-roles                                                                |
| 196 | CKV_AZURE_19  | /azure/security_center.tf     | azurerm_security_center_subscription_pricing.pricing    | Assicurati che il livello di prezzo standard sia selezionato                                                                                                 | https://docs.bridgecrew.io/docs/ensure-standard-pricing-tier-is-selected                                                                     |
| 197 | CKV_AZURE_20  | /azure/security_center.tf     | azurerm_security_center_contact.contact                 | Assicurati che il contatto di sicurezza 'Numero di telefono' sia impostato                                                                                   | https://docs.bridgecrew.io/docs/bc_azr_general_3                                                                                             |
| 198 | CKV_AZURE_22  | /azure/security_center.tf     | azurerm_security_center_contact.contact                 | Assicurati che 'Invia notifica email per avvisi di alta gravità' sia impostato su 'On'                                                                       | https://docs.bridgecrew.io/docs/bc_azr_general_5                                                                                             |
| 199 | CKV_AZURE_21  | /azure/security_center.tf     | azurerm_security_center_contact.contact                 | Assicurati che 'Invia notifica email per avvisi di alta gravità' sia impostato su 'On'                                                                       | https://docs.bridgecrew.io/docs/bc_azr_general_4                                                                                             |
| 200 | CKV_AZURE_25  | /azure/sql.tf                 | azurerm_mssql_server_security_alert_policy.example      | Assicurati che 'Tipi di Rilevamento Minacce' sia impostato su 'Tutti'                                                                                        | https://docs.bridgecrew.io/docs/bc_azr_general_6                                                                                             |
| 201 | CKV_AZURE_26  | /azure/sql.tf                 | azurerm_mssql_server_security_alert_policy.example      | Assicurati che 'Invia Avvisi A' sia abilitato per i server MSSQL                                                                                             | https://docs.bridgecrew.io/docs/bc_azr_general_7                                                                                             |
| 202 | CKV_AZURE_27  | /azure/sql.tf                 | azurerm_mssql_server_security_alert_policy.example      | Assicurati che 'Servizio email e co-amministratori' sia 'Abilitato' per i server MSSQL                                                                       | https://docs.bridgecrew.io/docs/bc_azr_general_8                                                                                             |
| 203 | CKV_AZURE_127 | /azure/sql.tf                 | azurerm_mysql_server.example                            | Assicurati che il server MySQL abiliti la politica di rilevamento delle minacce                                                                              | https://docs.bridgecrew.io/docs/ensure-that-my-sql-server-enables-threat-detection-policy                                                    |
| 204 | CKV_AZURE_94  | /azure/sql.tf                 | azurerm_mysql_server.example                            | Assicurati che il server MySQL abiliti i backup geo-ridondanti                                                                                               | https://docs.bridgecrew.io/docs/ensure-that-my-sql-server-enables-geo-redundant-backups                                                      |
| 205 | CKV_AZURE_53  | /azure/sql.tf                 | azurerm_mysql_server.example                            | Assicurati che 'accesso alla rete pubblica abilitato' sia impostato su 'False' per i server MySQL                                                            | https://docs.bridgecrew.io/docs/ensure-public-network-access-enabled-is-set-to-false-for-mysql-servers                                       |
| 206 | CKV_AZURE_54  | /azure/sql.tf                 | azurerm_mysql_server.example                            | Assicurati che MySQL stia utilizzando l'ultima versione della crittografia TLS                                                                               | https://docs.bridgecrew.io/docs/ensure-mysql-is-using-the-latest-version-of-tls-encryption                                                   |
| 207 | CKV_AZURE_28  | /azure/sql.tf                 | azurerm_mysql_server.example                            | Assicurati che 'Forza connessione SSL' sia impostato su 'ABILITATO' per il Server Database MySQL                                                             | https://docs.bridgecrew.io/docs/bc_azr_networking_9                                                                                          |
| 208 | CKV_AZURE_147 | /azure/sql.tf                 | azurerm_postgresql_server.example                       | Assicurati che PostgreSQL stia utilizzando l'ultima versione della crittografia TLS                                                                          |                                                                                                                                              |
| 209 | CKV_AZURE_130 | /azure/sql.tf                 | azurerm_postgresql_server.example                       | Assicurati che il server PostgreSQL abiliti la crittografia dell'infrastruttura                                                                              | https://docs.bridgecrew.io/docs/ensure-that-postgresql-server-enables-infrastructure-encryption                                              |
| 210 | CKV_AZURE_29  | /azure/sql.tf                 | azurerm_postgresql_server.example                       | Assicurati che 'Forza connessione SSL' sia impostato su 'ABILITATO' per il Server Database PostgreSQL                                                        | https://docs.bridgecrew.io/docs/bc_azr_networking_10                                                                                         |
| 211 | CKV_AZURE_128 | /azure/sql.tf                 | azurerm_postgresql_server.example                       | Assicurati che il server PostgreSQL abiliti la politica di rilevamento delle minacce                                                                         | https://docs.bridgecrew.io/docs/ensure-that-postgresql-server-enables-threat-detection-policy                                                |
| 212 | CKV_AZURE_102 | /azure/sql.tf                 | azurerm_postgresql_server.example                       | Assicurati che il server PostgreSQL abiliti i backup geo-ridondanti                                                                                          | https://docs.bridgecrew.io/docs/ensure-that-postgresql-server-enables-geo-redundant-backups                                                  |
| 213 | CKV_AZURE_68  | /azure/sql.tf                 | azurerm_postgresql_server.example                       | Assicurati che il server PostgreSQL disabiliti l'accesso alla rete pubblica                                                                                  | https://docs.bridgecrew.io/docs/ensure-that-postgresql-server-disables-public-network-access                                                 |
| 214 | CKV_AZURE_32  | /azure/sql.tf                 | azurerm_postgresql_configuration.thrtottling_config     | Assicurati che il parametro del server 'connection_throttling' sia impostato su 'ON' per il Server Database PostgreSQL                                       | https://docs.bridgecrew.io/docs/bc_azr_networking_13                                                                                         |
| 215 | CKV_AZURE_30  | /azure/sql.tf                 | azurerm_postgresql_configuration.example                | Assicurati che il parametro del server 'log_checkpoints' sia impostato su 'ON' per il Server Database PostgreSQL                                             | https://docs.bridgecrew.io/docs/bc_azr_networking_11                                                                                         |
| 216 | CKV_AZURE_2   | /azure/storage.tf             | azurerm_managed_disk.example                            | Assicurati che il disco gestito di Azure abbia la crittografia abilitata                                                                                     | https://docs.bridgecrew.io/docs/bc_azr_general_1                                                                                             |
| 217 | CKV_AZURE_93  | /azure/storage.tf             | azurerm_managed_disk.example                            | Assicurati che i dischi gestiti utilizzino un set specifico di set di crittografia del disco per la crittografia con chiave gestita dal cliente              | https://docs.bridgecrew.io/docs/ensure-that-managed-disks-use-a-specific-set-of-disk-encryption-sets-for-the-customer-managed-key-encryption |
| 218 | CKV_AZURE_35  | /azure/storage.tf             | azurerm_storage_account.example                         | Assicurati che la regola di accesso di rete predefinita per gli Account di Archiviazione sia impostata su nega                                               | https://docs.bridgecrew.io/docs/set-default-network-access-rule-for-storage-accounts-to-deny                                                 |
| 219 | CKV_AZURE_3   | /azure/storage.tf             | azurerm_storage_account.example                         | Assicurati che 'Trasferimento sicuro richiesto' sia impostato su 'Abilitato'                                                                                 |                                                                                                                                              |
| 220 | CKV_AZURE_33  | /azure/storage.tf             | azurerm_storage_account.example                         | Assicurati che il logging di archiviazione sia abilitato per il servizio Coda per richieste di lettura, scrittura ed eliminazione                             | https://docs.bridgecrew.io/docs/enable-requests-on-storage-logging-for-queue-service                                                         |
| 221 | CKV_AZURE_44  | /azure/storage.tf             | azurerm_storage_account.example                         | Assicurati che l'Account di Archiviazione stia utilizzando l'ultima versione della crittografia TLS                                                          | https://docs.bridgecrew.io/docs/bc_azr_storage_2                                                                                             |
| 222 | CKV_AZURE_36  | /azure/storage.tf             | azurerm_storage_account_network_rules.test              | Assicurati che 'Servizi Microsoft attendibili' sia abilitato per l'accesso all'Account di Archiviazione                                                      | https://docs.bridgecrew.io/docs/enable-trusted-microsoft-services-for-storage-account-access                                                 |
| 223 | CKV_GCP_6     | /gcp/big_data.tf              | google_sql_database_instance.master_instance            | Assicurati che tutte le istanze del database Cloud SQL richiedano che tutte le connessioni in entrata utilizzino SSL                                         | https://docs.bridgecrew.io/docs/bc_gcp_general_1                                                                                             |
| 224 | CKV_GCP_11    | /gcp/big_data.tf              | google_sql_database_instance.master_instance            | Assicurati che le istanze del database Cloud SQL non siano aperte al mondo                                                                                   | https://docs.bridgecrew.io/docs/bc_gcp_networking_4                                                                                          |
| 225 | CKV_GCP_79    | /gcp/big_data.tf              | google_sql_database_instance.master_instance            | Assicurati che il database SQL stia utilizzando l'ultima versione principale                                                                                 |                                                                                                                                              |
| 226 | CKV_GCP_60    | /gcp/big_data.tf              | google_sql_database_instance.master_instance            | Assicurati che il database Cloud SQL non abbia IP pubblico                                                                                                   | https://docs.bridgecrew.io/docs/bc_gcp_sql_11                                                                                                |
| 227 | CKV_GCP_14    | /gcp/big_data.tf              | google_sql_database_instance.master_instance            | Assicurati che tutte le istanze del database Cloud SQL abbiano la configurazione di backup abilitata                                                         | https://docs.bridgecrew.io/docs/bc_gcp_general_2                                                                                             |
| 228 | CKV_GCP_15    | /gcp/big_data.tf              | google_bigquery_dataset.dataset                         | Assicurati che i dataset BigQuery non siano accessibili anonimamente o pubblicamente                                                                         | https://docs.bridgecrew.io/docs/bc_gcp_general_3                                                                                             |
| 229 | CKV_GCP_81    | /gcp/big_data.tf              | google_bigquery_dataset.dataset                         | Assicurati che le tabelle BigQuery siano crittografate con Chiavi di Crittografia Fornite dal Cliente (CSEK)                                                 |                                                                                                                                              |
| 230 | CKV_GCP_62    | /gcp/gcs.tf                   | google_storage_bucket.terragoat_website                 | Il bucket dovrebbe registrare l'accesso                                                                                                                      | https://docs.bridgecrew.io/docs/bc_gcp_logging_2                                                                                             |
| 231 | CKV_GCP_78    | /gcp/gcs.tf                   | google_storage_bucket.terragoat_website                 | Assicurati che lo storage cloud abbia il versioning abilitato                                                                                                |                                                                                                                                              |
| 232 | CKV_GCP_29    | /gcp/gcs.tf                   | google_storage_bucket.terragoat_website                 | Assicurati che i bucket Cloud Storage abbiano l'accesso uniforme a livello di bucket abilitato                                                               | https://docs.bridgecrew.io/docs/bc_gcp_gcs_2                                                                                                 |
| 233 | CKV_GCP_28    | /gcp/gcs.tf                   | google_storage_bucket_iam_binding.allow_public_read     | Assicurati che il bucket Cloud Storage non sia accessibile anonimamente o pubblicamente                                                                      | https://docs.bridgecrew.io/docs/bc_gcp_public_1                                                                                              |
| 234 | CKV_GCP_70    | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | Assicurati che il Canale di Rilascio GKE sia impostato                                                                                                       | https://docs.bridgecrew.io/docs/ensure-the-gke-release-channel-is-set                                                                        |
| 235 | CKV_GCP_69    | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | Assicurati che il Server Metadati GKE sia Abilitato                                                                                                          | https://docs.bridgecrew.io/docs/ensure-the-gke-metadata-server-is-enabled                                                                    |
| 236 | CKV_GCP_67    | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | Assicurati che le API dei metadati delle istanze Compute Engine legacy siano Disabilitate                                                                     | https://docs.bridgecrew.io/docs/ensure-legacy-compute-engine-instance-metadata-apis-are-disabled                                             |
| 237 | CKV_GCP_19    | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | Assicurati che l'autenticazione di base GKE sia disabilitata                                                                                                 | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_11                                                                                         |
| 238 | CKV_GCP_21    | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | Assicurati che i Cluster Kubernetes siano configurati con Etichette                                                                                          | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_13                                                                                         |
| 239 | CKV_GCP_66    | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | Assicurati l'uso dell'Autorizzazione Binaria                                                                                                                 | https://docs.bridgecrew.io/docs/ensure-use-of-binary-authorization                                                                           |
| 240 | CKV_GCP_61    | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | Abilita i Log di Flusso VPC e la Visibilità Intranodo                                                                                                        | https://docs.bridgecrew.io/docs/enable-vpc-flow-logs-and-intranode-visibility                                                                |
| 241 | CKV_GCP_25    | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | Assicurati che il Cluster Kubernetes sia creato con cluster privato abilitato                                                                                | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_6                                                                                          |
| 242 | CKV_GCP_1     | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | Assicurati che Stackdriver Logging sia impostato su Abilitato sui Cluster Kubernetes Engine                                                                  | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_1                                                                                          |
| 243 | CKV_GCP_18    | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | Assicurati che il Piano di Controllo GKE non sia pubblico                                                                                                    | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_10                                                                                         |
| 244 | CKV_GCP_64    | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | Assicurati che i cluster siano creati con Nodi Privati                                                                                                       | https://docs.bridgecrew.io/docs/ensure-clusters-are-created-with-private-nodes                                                               |
| 245 | CKV_GCP_13    | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | Assicurati che l'autenticazione tramite certificato client ai Cluster Kubernetes Engine sia disabilitata                                                     | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_8                                                                                          |
| 246 | CKV_GCP_12    | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | Assicurati che la Network Policy sia abilitata sui Cluster Kubernetes Engine                                                                                 | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_7                                                                                          |
| 247 | CKV_GCP_65    | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | Gestisci gli utenti RBAC di Kubernetes con Google Groups per GKE                                                                                             | https://docs.bridgecrew.io/docs/manage-kubernetes-rbac-users-with-google-groups-for-gke                                                      |
| 248 | CKV_GCP_24    | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | Assicurati che il controller PodSecurityPolicy sia abilitato sui Cluster Kubernetes Engine                                                                   | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_9                                                                                          |
| 249 | CKV_GCP_7     | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | Assicurati che l'Autorizzazione Legacy sia impostata su Disabilitata sui Cluster Kubernetes Engine                                                           | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_2                                                                                          |
| 250 | CKV_GCP_23    | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | Assicurati che il Cluster Kubernetes sia creato con intervalli IP alias abilitati                                                                            | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_15                                                                                         |
| 251 | CKV_GCP_8     | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | Assicurati che Stackdriver Monitoring sia impostato su Abilitato sui Cluster Kubernetes Engine                                                               | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_3                                                                                          |
| 252 | CKV_GCP_68    | /gcp/gke.tf                   | google_container_node_pool.custom_node_pool             | Assicurati che l'Avvio Sicuro per i Nodi GKE Scudati sia Abilitato                                                                                          | https://docs.bridgecrew.io/docs/ensure-secure-boot-for-shielded-gke-nodes-is-enabled                                                         |
| 253 | CKV_GCP_22    | /gcp/gke.tf                   | google_container_node_pool.custom_node_pool             | Assicurati che il Sistema Operativo Ottimizzato per Container (cos) sia utilizzato per l'immagine del nodo dei Cluster Kubernetes Engine                     | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_14                                                                                         |
| 254 | CKV_GCP_69    | /gcp/gke.tf                   | google_container_node_pool.custom_node_pool             | Assicurati che il Server Metadati GKE sia Abilitato                                                                                                          | https://docs.bridgecrew.io/docs/ensure-the-gke-metadata-server-is-enabled                                                                    |
| 255 | CKV_GCP_9     | /gcp/gke.tf                   | google_container_node_pool.custom_node_pool             | Assicurati che la 'Riparazione automatica del nodo' sia abilitata per i Cluster Kubernetes                                                                   | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_4                                                                                          |
| 256 | CKV_GCP_10    | /gcp/gke.tf                   | google_container_node_pool.custom_node_pool             | Assicurati che l' 'Aggiornamento automatico del nodo' sia abilitato per i Cluster Kubernetes                                                                 | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_5                                                                                          |
| 257 | CKV_GCP_38    | /gcp/instances.tf             | google_compute_instance.server                          | Assicurati che i dischi delle VM per VM critiche siano crittografati con Chiavi di Crittografia Fornite dal Cliente (CSEK)                                   | https://docs.bridgecrew.io/docs/encrypt-boot-disks-for-instances-with-cseks                                                                  |
| 258 | CKV_GCP_35    | /gcp/instances.tf             | google_compute_instance.server                          | Assicurati che 'Abilita connessione alle porte seriali' non sia abilitato per l'istanza VM                                                                   | https://docs.bridgecrew.io/docs/bc_gcp_networking_11                                                                                         |
| 259 | CKV_GCP_40    | /gcp/instances.tf             | google_compute_instance.server                          | Assicurati che le istanze Compute non abbiano indirizzi IP pubblici                                                                                          | https://docs.bridgecrew.io/docs/bc_gcp_public_2                                                                                              |
| 260 | CKV_GCP_34    | /gcp/instances.tf             | google_compute_instance.server                          | Assicurati che nessuna istanza nel progetto sovrascriva l'impostazione del progetto per abilitare OSLogin (OSLogin deve essere abilitato nei metadati del progetto per tutte le istanze) | https://docs.bridgecrew.io/docs/bc_gcp_networking_10                                                                                         |
| 261 | CKV_GCP_30    | /gcp/instances.tf             | google_compute_instance.server                          | Assicurati che le istanze non siano configurate per utilizzare l'account di servizio predefinito                                                             | https://docs.bridgecrew.io/docs/bc_gcp_iam_1                                                                                                 |
| 262 | CKV_GCP_36    | /gcp/instances.tf             | google_compute_instance.server                          | Assicurati che il forwarding IP non sia abilitato sulle istanze                                                                                              | https://docs.bridgecrew.io/docs/bc_gcp_networking_12                                                                                         |
| 263 | CKV_GCP_32    | /gcp/instances.tf             | google_compute_instance.server                          | Assicurati che 'Blocca chiavi SSH a livello di progetto' sia abilitato per le istanze VM                                                                     | https://docs.bridgecrew.io/docs/bc_gcp_networking_8                                                                                          |
| 264 | CKV_GCP_39    | /gcp/instances.tf             | google_compute_instance.server                          | Assicurati che le istanze Compute siano avviate con VM scudata abilitata                                                                                     | https://docs.bridgecrew.io/docs/bc_gcp_general_y                                                                                             |
| 265 | CKV_GCP_37    | /gcp/instances.tf             | google_compute_disk.unencrypted_disk                    | Assicurati che i dischi delle VM per VM critiche siano crittografati con Chiavi di Crittografia Fornite dal Cliente (CSEK)                                   | https://docs.bridgecrew.io/docs/bc_gcp_general_x                                                                                             |
| 266 | CKV_GCP_74    | /gcp/networks.tf              | google_compute_subnetwork.public-subnetwork             | Assicurati che private_ip_google_access sia abilitato per la Subnet                                                                                          |                                                                                                                                              |
| 267 | CKV_GCP_26    | /gcp/networks.tf              | google_compute_subnetwork.public-subnetwork             | Assicurati che i Log di Flusso VPC siano abilitati per ogni subnet in una Rete VPC                                                                           | https://docs.bridgecrew.io/docs/bc_gcp_logging_1                                                                                             |
| 268 | CKV_GCP_76    | /gcp/networks.tf              | google_compute_subnetwork.public-subnetwork             | Assicurati che l'accesso privato Google sia abilitato per IPV6                                                                                               |                                                                                                                                              |
| 269 | CKV_GCP_88    | /gcp/networks.tf              | google_compute_firewall.allow_all                       | Assicurati che il firewall di ingresso di Google Compute non consenta l'accesso mysql senza restrizioni                                                      |                                                                                                                                              |
| 270 | CKV_GCP_106   | /gcp/networks.tf              | google_compute_firewall.allow_all                       | Assicurati che il firewall di ingresso di Google Compute non consenta l'accesso senza restrizioni alla porta http 80                                         |                                                                                                                                              |
| 271 | CKV_GCP_77    | /gcp/networks.tf              | google_compute_firewall.allow_all                       | Assicurati che il firewall di ingresso di Google Compute non consenta sulla porta ftp                                                                        |                                                                                                                                              |
| 272 | CKV_GCP_3     | /gcp/networks.tf              | google_compute_firewall.allow_all                       | Assicurati che il firewall di ingresso di Google Compute non consenta l'accesso rdp senza restrizioni                                                        | https://docs.bridgecrew.io/docs/bc_gcp_networking_2                                                                                          |
| 273 | CKV_GCP_75    | /gcp/networks.tf              | google_compute_firewall.allow_all                       | Assicurati che il firewall di ingresso di Google Compute non consenta l'accesso FTP senza restrizioni                                                        |                                                                                                                                              |
| 274 | CKV_GCP_2     | /gcp/networks.tf              | google_compute_firewall.allow_all                       | Assicurati che il firewall di ingresso di Google Compute non consenta l'accesso ssh senza restrizioni                                                        | https://docs.bridgecrew.io/docs/bc_gcp_networking_1                                                                                          |
| 275 | CKV_OCI_9     | /oracle/bucket.tf             | oci_objectstorage_bucket.secretsquirrel                 | Assicurati che l'Object Storage OCI sia crittografato con Chiave Gestita dal Cliente                                                                         | https://docs.bridgecrew.io/docs/ensure-oci-object-storage-is-encrypted-with-customer-managed-key                                             |
| 276 | CKV_OCI_8     | /oracle/bucket.tf             | oci_objectstorage_bucket.secretsquirrel                 | Assicurati che l'Object Storage OCI abbia il versioning abilitato                                                                                            | https://docs.bridgecrew.io/docs/ensure-oci-object-storage-has-versioning-enabled                                                             |
| 277 | CKV_OCI_7     | /oracle/bucket.tf             | oci_objectstorage_bucket.secretsquirrel                 | Assicurati che il bucket Object Storage OCI possa emettere eventi degli oggetti                                                                              | https://docs.bridgecrew.io/docs/ensure-oci-object-storage-bucket-can-emit-object-events                                                      |
| 278 | CKV_OCI_10    | /oracle/bucket.tf             | oci_objectstorage_bucket.secretsquirrel                 | Assicurati che l'Object Storage OCI non sia Pubblico                                                                                                         | https://docs.bridgecrew.io/docs/ensure-oci-object-storage-is-not-public                                                                      |
| 279 | CKV2_AWS_12   | /aws/eks.tf                   | aws_vpc.eks_vpc                                         | Assicurati che il gruppo di sicurezza predefinito di ogni VPC limiti tutto il traffico                                                                       | https://docs.bridgecrew.io/docs/networking_4                                                                                                 |
| 280 | CKV2_AWS_12   | /aws/ec2.tf                   | aws_vpc.web_vpc                                         | Assicurati che il gruppo di sicurezza predefinito di ogni VPC limiti tutto il traffico                                                                       | https://docs.bridgecrew.io/docs/networking_4                                                                                                 |
| 281 | CKV2_AWS_8    | /aws/rds.tf                   | aws_rds_cluster.app8-rds-cluster                        | Assicurati che i cluster RDS abbiano un piano di backup di AWS Backup                                                                                        | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-has-backup-plan-of-aws-backup                                                       |
| 282 | CKV2_AWS_8    | /aws/rds.tf                   | aws_rds_cluster.app4-rds-cluster                        | Assicurati che i cluster RDS abbiano un piano di backup di AWS Backup                                                                                        | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-has-backup-plan-of-aws-backup                                                       |
| 283 | CKV2_AWS_8    | /aws/rds.tf                   | aws_rds_cluster.app7-rds-cluster                        | Assicurati che i cluster RDS abbiano un piano di backup di AWS Backup                                                                                        | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-has-backup-plan-of-aws-backup                                                       |
| 284 | CKV2_AWS_8    | /aws/rds.tf                   | aws_rds_cluster.app1-rds-cluster                        | Assicurati che i cluster RDS abbiano un piano di backup di AWS Backup                                                                                        | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-has-backup-plan-of-aws-backup                                                       |
| 285 | CKV2_AWS_8    | /aws/rds.tf                   | aws_rds_cluster.app3-rds-cluster                        | Assicurati che i cluster RDS abbiano un piano di backup di AWS Backup                                                                                        | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-has-backup-plan-of-aws-backup                                                       |
| 286 | CKV2_AWS_8    | /aws/rds.tf                   | aws_rds_cluster.app9-rds-cluster                        | Assicurati che i cluster RDS abbiano un piano di backup di AWS Backup                                                                                        | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-has-backup-plan-of-aws-backup                                                       |

Read more

Scarica lo strumento