
kics v2.1.21
인프라스트럭처-애즈-코드(IaC)를 위한 정적 분석 스캐너로, Terraform, Kubernetes, CloudFormation 및 20개 이상의 IaC 플랫폼에서 보안 취약점, 규정 준수 위반, 잘못된 구성을 탐지합니다.
Checkmarx의 KICS를 사용하여 인프라스트럭처-애즈-코드 개발 주기 초기에 보안 취약점, 규정 준수 문제 및 인프라 잘못된 구성을 조기에 발견하세요.
KICS는 Keeping Infrastructure as Code Secure의 약자로, 오픈 소스이며 모든 클라우드 네이티브 프로젝트에 필수적인 도구입니다.
지원 플랫폼
시작하기
KICS를 설정하고 사용하는 것은 매우 쉽습니다.
- 먼저, KICS를 설치하고 실행하는 방법을 확인하세요.
- 그런 다음 KICS 출력 결과 형식을 살펴보고 감지된 문제를 신속하게 수정하세요.
더 고급 기능에 관심이 있으신가요?
자세한 내용과 주제는 KICS 문서를 참조하세요.
작동 방식
KICS를 강력하고 인기 있게 만드는 것은 내장된 확장성입니다. 이러한 확장성은 다음을 통해 달성됩니다:
- 완전히 사용자 정의 가능하고 조정 가능한 휴리스틱 규칙(쿼리라고 함)으로, 쉽게 편집, 확장 및 추가할 수 있습니다.
- 새로운 Infrastructure as Code 솔루션에 대한 지원을 신속하게 추가할 수 있는 강력하면서도 간단한 아키텍처.
커뮤니티
커뮤니티에 참여하시거나 GitHub discussions에서 저희와 대화하시거나 KICS 핵심 팀([email protected])에 문의하세요.
KICS 기여자
개별 기여자는 커뮤니티 페이지에서 확인하세요. 기여를 통해 KICS에 참여하실 수 있습니다.
또한 지속적으로 기여해 주신 다음 조직에 감사드립니다:
- Checkmarx
- Bedrock Streaming (v1.4.8부터)
- Dynatrace (v1.5.1부터)
- Orca Security (v1.5.10부터)
KICS 사용자
KICS는 다양한 회사와 조직에서 사용되고 있으며, 그중 일부는 아래에 나열되어 있습니다. 여기에 포함되길 원하시면 PR을 열어주세요.
- Checkmarx (IaC Security)
- GitLab (Infrastructure as Code scanning)
- Bedrock Streaming
- Cisco (CI/CD Security)
- Orca Security
- JIT (SAST for IaC)
- Firefly (Firefly Integrates With Checkmarx's KICS)
- Redpanda
- Keptn / Keptn Lifecycle Toolkit
인프라스트럭처-애즈-코드를 안전하게 유지하세요!
© 2026 Checkmarx Ltd. 모든 권리 보유.
