
인프라를 코드로 관리하는 정적 분석 도구로, Terraform, Kubernetes, CloudFormation, 컨테이너 이미지에서 클라우드 구성 오류, 취약점, 시크릿을 빌드 시점에 탐지합니다.
Checkov는 인프라스트럭처 애즈 코드(IaC)를 위한 정적 코드 분석 도구이자, 이미지 및 오픈 소스 패키지를 위한 소프트웨어 구성 분석(SCA) 도구입니다.
Terraform, Terraform plan, Cloudformation, AWS SAM, Kubernetes, Helm charts, Kustomize, Dockerfile, Serverless, Bicep, OpenAPI, ARM Templates 또는 OpenTofu를 사용하여 프로비저닝된 클라우드 인프라를 스캔하고, 그래프 기반 스캔을 통해 보안 및 규정 준수 설정 오류를 탐지합니다.
또한 오픈 소스 패키지와 이미지의 CVE(Common Vulnerabilities and Exposures)를 스캔하는 소프트웨어 구성 분석(SCA) 스캔을 수행합니다.
Checkov는 개발 수명 주기 전반에 걸쳐 클라우드 보안을 코드화하고 간소화하는 개발자 우선 플랫폼인 Prisma Cloud Application Security를 지원합니다. Prisma Cloud는 클라우드 리소스 및 인프라스트럭처 애즈 코드 파일의 설정 오류를 식별, 수정 및 방지합니다.
CLI에서의 스캔 결과

Jenkins에서의 예약된 스캔 결과

pip를 설치하려면 공식 문서를 참조하세요.```sh pip3 install checkov
일부 환경(예: Debian 12)에서는 Checkov를 가상 환경에 설치해야 할 수도 있습니다.```sh
# Create and activate a virtual environment
python3 -m venv /path/to/venv/checkov
cd /path/to/venv/checkov
source ./bin/activate
# Install Checkov with pip
pip install checkov
# Optional: Create a symlink for easy access
sudo ln -s /path/to/venv/checkov/bin/checkov /usr/local/bin/checkov
또는 Homebrew (macOS 또는 Linux)```sh brew install checkov
### Bash 자동 완성 활성화```sh
source <(register-python-argcomplete checkov)
만약 pip3로 checkov를 설치했다면```sh pip3 install -U checkov
또는 Homebrew로```sh
brew upgrade checkov
checkov --directory /user/path/to/iac/code
또는 특정 파일 또는 파일들```sh
checkov --file /user/tf/example.tf
또는```sh checkov -f /user/cloudformation/example1.yml -f /user/cloudformation/example2.yml
또는 JSON 형식의 terraform plan 파일```sh
terraform init
terraform plan -out tf.plan
terraform show -json tf.plan > tf.json
checkov -f tf.json
참고: terraform show 출력 파일인 tf.json은 한 줄로 구성됩니다.