Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
conftest — Scrivi test su dati di configurazione strutturati utilizzando il linguaggio di query Rego di Open Policy Agent. | Kitploit
Strumenti/GitHubGitHub/open-policy-agent/conftest
Sicurezza dell'Infrastruttura CloudAnalisi StaticaAudit di ConfigurazioneDevSecOpsConfigurazione Errata
GitHubopen-policy-agent/conftest

conftest

Scrivi test su dati di configurazione strutturati utilizzando il linguaggio di query Rego di Open Policy Agent.

Vedi Repository
3.2k35513h 1m faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Conftest

Go Report Card Netlify

Conftest ti aiuta a scrivere test per dati di configurazione strutturati. Con Conftest puoi scrivere test per la tua configurazione Kubernetes, definizioni di pipeline Tekton, codice Terraform, configurazioni Serverless o qualsiasi altro file di configurazione.

Conftest utilizza il linguaggio Rego di Open Policy Agent per scrivere le asserzioni. Puoi saperne di più su Rego nella sezione Policy Language della documentazione di Open Policy Agent.

Ecco un rapido esempio. Salva il seguente contenuto come policy/deployment.rego:

root@kitploit:~
package main

deny contains msg if {
  input.kind == "Deployment"
  not input.spec.template.spec.securityContext.runAsNonRoot

  msg := "Containers must not run as root"
}

deny contains msg if {
  input.kind == "Deployment"
  not input.spec.selector.matchLabels.app

  msg := "Containers must provide app label for pod selectors"
}

Supponendo di avere un deployment Kubernetes in deployment.yaml, puoi eseguire Conftest in questo modo:

root@kitploit:~
$ conftest test deployment.yaml
FAIL - deployment.yaml - Containers must not run as root
FAIL - deployment.yaml - Containers must provide app label for pod selectors

2 tests, 0 passed, 0 warnings, 2 failures, 0 exceptions

Conftest non è limitato a Kubernetes. Ti permette di scrivere test per qualsiasi file di configurazione in una varietà di formati diversi. Consulta la documentazione per le istruzioni di installazione e maggiori dettagli sulle funzionalità.

Vuoi contribuire a Conftest?

  • Vedi DEVELOPMENT.md per compilare e testare Conftest stesso.
  • Vedi CONTRIBUTING.md per iniziare.

Per discussioni e domande, unisciti a noi su Open Policy Agent Slack nel canale #opa-conftest.

Scarica lo strumento