
kics v2.1.21
Infrastructure as Code(IaC)向け静的解析スキャナ。Terraform、Kubernetes、CloudFormation、および20以上のIaCプラットフォームにおいて、セキュリティ脆弱性、コンプライアンス違反、設定ミスを検出します。
インフラストラクチャ・アズ・コード(IaC)の開発サイクルの初期段階で、セキュリティ脆弱性、コンプライアンス問題、およびインフラストラクチャの設定ミスを発見するには、KICS(Checkmarx 提供)をご利用ください。
KICS は Keeping Infrastructure as Code Secure(KICS)の略であり、オープンソースで、クラウドネイティブプロジェクトには必須のツールです。
サポート対象プラットフォーム
はじめに
KICS のセットアップと使用は非常に簡単です。
- まず、KICS のインストールと実行方法を参照してください。
- 次に、KICS の出力結果の形式を確認し、検出された問題を迅速に修正します。
さらに高度な内容に興味がありますか?
詳細やその他のトピックについては、KICS ドキュメントを参照してください。
動作の仕組み
KICS を非常に強力で人気のあるものにしているのは、組み込みの拡張性です。この拡張性は次の要素によって実現されています。
- クエリと呼ばれる、完全にカスタマイズ可能で調整可能なヒューリスティックルール。これらは簡単に編集、拡張、追加できます。
- 堅牢でありながらシンプルなアーキテクチャ。新しい Infrastructure as Code ソリューションのサポートを迅速に追加できます。
コミュニティ
コミュニティへの参加を歓迎します。GitHub discussions で話し合ったり、KICS コアチームに [email protected] までご連絡ください。
KICS コントリビューター
個々のコントリビューターのリストはコミュニティページをご覧ください。KICS に貢献して、ぜひその仲間入りをしてください。
また、継続的に貢献してくださっている以下の組織に感謝します。
- Checkmarx
- Bedrock Streaming (v1.4.8 以降)
- Dynatrace (v1.5.1 以降)
- Orca Security (v1.5.10 以降)
KICS ユーザー
KICS はさまざまな企業や組織で使用されています。以下にその一部をリストアップします。ここに掲載をご希望の場合は、PR を送信してください。
- Checkmarx (IaC Security)
- GitLab (Infrastructure as Code scanning)
- Bedrock Streaming
- Cisco (CI/CD Securitry)
- Orca Security
- JIT (SAST for IaC)
- Firefly (Firefly Integrates With Checkmarx's KICS)
- Redpanda
- Keptn / Keptn Lifecycle Toolkit
Infrastructure as Code をセキュアに保ちましょう!
© 2026 Checkmarx Ltd. All Rights Reserved.
