Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
kics — Scanner di analisi statica per infrastruttura come codice che rileva vulnerabilità di sicurezza, violazioni della conformità e configurazioni errate su Terraform, Kubernetes, CloudFormation e oltre 20 piattaforme IaC. | Kitploit
Strumenti/GitHubGitHub/checkmarx/kics
Sicurezza dell'Infrastruttura CloudScanner di VulnerabilitàSicurezza dei ContenitoriAnalisi Statica del Codice (SAST)Analisi delle VulnerabilitàAnalisi del CodiceSicurezza ServerlessAudit di ConfigurazioneSicurezza CloudDevSecOpsRilevamento SegretiConfigurazione Errata
2.7k379551 giorno faRevisionato da Kitploit
Sicurezza dei Database
Top in Sicurezza dell'Infrastruttura Cloud n.5
Top in Sicurezza Cloud n.13
Top in Analisi del Codice n.19
Top in Audit di Configurazione n.6
Top in Sicurezza dei Contenitori n.20
Top in Sicurezza dei Database n.14
Top in DevSecOps n.14
Top in Configurazione Errata n.6
Top in Rilevamento Segreti n.15
Top in Sicurezza Serverless n.7
Top in Analisi Statica del Codice (SAST) n.16
Top in Analisi delle Vulnerabilità n.18
Top in Scanner di Vulnerabilità n.18
GitHubcheckmarx/kics

kics

Scanner di analisi statica per infrastruttura come codice che rileva vulnerabilità di sicurezza, violazioni della conformità e configurazioni errate su Terraform, Kubernetes, CloudFormation e oltre 20 piattaforme IaC.

Vedi RepositorySito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Latest Release License Queries Docker Pulls GitHub contributors Documentation GitHub Discussions

checkmarx

Codacy Badge
Quality Gate Status
Go Report Card
Go Coverage

KICS - Keep Infrastructure as Code Secure KICS - Keep Infrastructure as Code Secure


Trova vulnerabilità di sicurezza, problemi di conformità e configurazioni errate dell'infrastruttura nelle prime fasi del ciclo di sviluppo del tuo Infrastructure as Code con KICS di Checkmarx.

KICS sta per Keeping Infrastructure as Code Secure, è open source ed è un must per qualsiasi progetto cloud native.

Piattaforme supportate


Terraform Kubernetes Docker
CloudFormation Ansible Helm
OpenAPI gRPC Azure Resource Manager Google Deployment Manager
Cloud Development Kit SAM Docker Compose Knative
Crossplane Pulumi ServerlessFW
Azure BluePrints GitHub Workflows OpenTofu Bicep NIFCloud
Databricks TencentCloud

Per Iniziare

Configurare e usare KICS è semplicissimo.

  • Per prima cosa, consulta come installare e far funzionare KICS.
  • Poi esplora il formato dei risultati di KICS e correggi rapidamente i problemi rilevati.

Interessato a funzionalità più avanzate?

  • Approfondisci le query di KICS.
  • Scopri come integrare KICS nei tuoi pipeline CI/CD preferiti.

Consulta la documentazione di KICS per maggiori dettagli e argomenti.

Come Funziona

Ciò che rende KICS veramente potente e popolare è la sua estensibilità integrata. Questa estensibilità è ottenuta tramite:

  • Regole euristiche completamente personalizzabili e regolabili, chiamate query. Possono essere facilmente modificate, estese e aggiunte.
  • Un'architettura robusta ma semplice, che permette di aggiungere rapidamente il supporto per nuove soluzioni Infrastructure as Code.

Community

Sei il benvenuto a unirti alla nostra community, parlare con noi su GitHub discussions o contattare il team principale di KICS all'indirizzo [email protected].

Contributori di KICS

Consulta i nostri singoli contributori nella pagina community. Sei il benvenuto a unirti a loro contribuendo a KICS.

Ringraziamo anche le seguenti organizzazioni per il loro continuo contributo:

  • Checkmarx
  • Bedrock Streaming (dalla v1.4.8)
  • Dynatrace (dalla v1.5.1)
  • Orca Security (dalla v1.5.10)

Utenti di KICS

KICS è utilizzato da varie aziende e organizzazioni, alcune elencate sotto. Se desideri essere incluso qui, apri una PR.

  • Checkmarx (IaC Security)
  • GitLab (Infrastructure as Code scanning)
  • Bedrock Streaming
  • Cisco (CI/CD Securitry)
  • Orca Security
  • JIT (SAST for IaC)
  • Firefly (Firefly Integrates With Checkmarx's KICS)
  • Redpanda
  • Keptn / Keptn Lifecycle Toolkit

Mantenere l'Infrastructure as Code Sicura!


© 2026 Checkmarx Ltd. All Rights Reserved.

Scarica lo strumento