Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
terragoat — 의도적으로 취약하게 만든 Terraform 인프라로, AWS, Azure, GCP 전반의 클라우드 설정 오류 탐지 및 DevSecOps 실무를 학습하기 위한 것입니다. | Kitploit
도구/GitHubGitHub/bridgecrewio/terragoat
Cloud SecurityDevSecOpsMisconfigurationLearning & EducationLabs & Practice
GitHubbridgecrewio/terragoat

terragoat

의도적으로 취약하게 만든 Terraform 인프라로, AWS, Azure, GCP 전반의 클라우드 설정 오류 탐지 및 DevSecOps 실무를 학습하기 위한 것입니다.

저장소 보기
1.3k5.8k3년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

TerraGoat - 취약한 Terraform 인프라

Maintained by Bridgecrew.io Infrastructure Tests CIS Azure CIS GCP CIS AWS PCI Terraform Version slack-community

TerraGoat는 Bridgecrew의 "취약하도록 설계된" Terraform 저장소입니다. Terragoat

TerraGoat는 Bridgecrew의 "취약하도록 설계된" Terraform 저장소입니다. TerraGoat는 일반적인 구성 오류가 프로덕션 클라우드 환경에 어떻게 유입될 수 있는지 보여주는 학습 및 교육 프로젝트입니다.

목차

  • 소개
  • 시작하기
    • AWS
    • Azure
    • GCP
  • 기여하기
  • 지원

소개

TerraGoat는 DevSecOps가 지속 가능한 잘못된 구성 방지 전략을 설계하고 구현할 수 있도록 구축되었습니다. 이는 정책-코드 프레임워크(예: Bridgecrew 및 Checkov), 인라인 린터, pre-commit 훅 또는 기타 코드 스캐닝 방법을 테스트하는 데 사용할 수 있습니다.

TerraGoat는 클라우드 인프라에 대한 안전한 개발 모범 사례를 구현하는 연습을 위한 기본 교육 환경을 제공하는 기존 *Goat 프로젝트의 전통을 따릅니다.

중요 참고 사항

  • 도움을 받을 수 있는 곳: Bridgecrew Community Slack

진행하기 전에 다음 경고를 숙지하세요:

⚠️ TerraGoat는 사용자 계정에 의도적으로 취약한 AWS 리소스를 생성합니다. 프로덕션 환경이나 민감한 AWS 리소스와 함께 TerraGoat를 배포하지 마십시오.

요구 사항

  • Terraform 0.12
  • aws cli
  • azure cli

취약한 인프라가 프로덕션에 도달하는 것을 방지하려면: Bridgecrew 및 checkov, 인프라 코드를 위한 오픈 소스 정적 분석 도구를 참조하세요.

시작하기

AWS 설정

설치 (AWS)

TF_VAR_environment 매개변수를 사용하여 단일 AWS 계정에 여러 TerraGoat 스택을 배포할 수 있습니다.

Terraform 상태를 유지하기 위한 S3 버킷 백엔드 생성```bash

export TERRAGOAT_STATE_BUCKET="mydevsecops-bucket" export TF_VAR_company_name=acme export TF_VAR_environment=mydevsecops export TF_VAR_region="us-west-2"

aws s3api create-bucket --bucket $TERRAGOAT_STATE_BUCKET
--region $TF_VAR_region --create-bucket-configuration LocationConstraint=$TF_VAR_region

Enable versioning

aws s3api put-bucket-versioning --bucket $TERRAGOAT_STATE_BUCKET --versioning-configuration Status=Enabled

Enable encryption

aws s3api put-bucket-encryption --bucket $TERRAGOAT_STATE_BUCKET --server-side-encryption-configuration '{ "Rules": [ { "ApplyServerSideEncryptionByDefault": { "SSEAlgorithm": "aws:kms" } } ] }'

root@kitploit:~
#### TerraGoat (AWS) 적용```bash
cd terraform/aws/
terraform init \
-backend-config="bucket=$TERRAGOAT_STATE_BUCKET" \
-backend-config="key=$TF_VAR_company_name-$TF_VAR_environment.tfstate" \
-backend-config="region=$TF_VAR_region"

terraform apply

TerraGoat 제거 (AWS)```bash

terraform destroy

root@kitploit:~
#### 여러 TerraGoat AWS 스택 생성하기```bash
cd terraform/aws/
export TERRAGOAT_ENV=$TF_VAR_environment
export TERRAGOAT_STACKS_NUM=5
for i in $(seq 1 $TERRAGOAT_STACKS_NUM)
do
    export TF_VAR_environment=$TERRAGOAT_ENV$i
    terraform init \
    -backend-config="bucket=$TERRAGOAT_STATE_BUCKET" \
    -backend-config="key=$TF_VAR_company_name-$TF_VAR_environment.tfstate" \
    -backend-config="region=$TF_VAR_region"

    terraform apply -auto-approve
done

여러 TerraGoat 스택 (AWS) 삭제```bash

cd terraform/aws/ export TF_VAR_environment = $TERRAGOAT_ENV for i in $(seq 1 $TERRAGOAT_STACKS_NUM) do export TF_VAR_environment=$TERRAGOAT_ENV$i terraform init
-backend-config="bucket=$TERRAGOAT_STATE_BUCKET"
-backend-config="key=$TF_VAR_company_name-$TF_VAR_environment.tfstate"
-backend-config="region=$TF_VAR_region"

root@kitploit:~
terraform destroy -auto-approve

done

root@kitploit:~
### Azure 설정

#### 설치 (Azure)

단일 Azure 구독에서 `TF_VAR_environment` 매개변수를 사용하여 여러 TerraGoat 스택을 배포할 수 있습니다.

#### Terraform 상태를 유지하기 위한 Azure Storage Account 백엔드 생성```bash
export TERRAGOAT_RESOURCE_GROUP="TerraGoatRG"
export TERRAGOAT_STATE_STORAGE_ACCOUNT="mydevsecopssa"
export TERRAGOAT_STATE_CONTAINER="mydevsecops"
export TF_VAR_environment="dev"
export TF_VAR_region="westus"

# Create resource group
az group create --location $TF_VAR_region --name $TERRAGOAT_RESOURCE_GROUP

# Create storage account
az storage account create --name $TERRAGOAT_STATE_STORAGE_ACCOUNT --resource-group $TERRAGOAT_RESOURCE_GROUP --location $TF_VAR_region --sku Standard_LRS --kind StorageV2 --https-only true --encryption-services blob

# Get storage account key
ACCOUNT_KEY=$(az storage account keys list --resource-group $TERRAGOAT_RESOURCE_GROUP --account-name $TERRAGOAT_STATE_STORAGE_ACCOUNT --query [0].value -o tsv)

# Create blob container
az storage container create --name $TERRAGOAT_STATE_CONTAINER --account-name $TERRAGOAT_STATE_STORAGE_ACCOUNT --account-key $ACCOUNT_KEY

TerraGoat (Azure) 적용```bash

cd terraform/azure/ terraform init -reconfigure -backend-config="resource_group_name=$TERRAGOAT_RESOURCE_GROUP"
-backend-config "storage_account_name=$TERRAGOAT_STATE_STORAGE_ACCOUNT"
-backend-config="container_name=$TERRAGOAT_STATE_CONTAINER"
-backend-config "key=$TF_VAR_environment.terraform.tfstate"

terraform apply

root@kitploit:~
#### TerraGoat (Azure) 제거```bash
terraform destroy

GCP 설정

설치 (GCP)

단일 GCP 프로젝트에서 TF_VAR_environment 파라미터를 사용하여 여러 TerraGoat 스택을 배포할 수 있습니다.

Terraform 상태를 유지하기 위한 GCS 백엔드 생성

Terraform을 사용하려면 서비스 계정과 이에 맞는 자격 증명 세트가 필요합니다. 존재하지 않는 경우 해당 프로젝트에 대해 수동으로 생성해야 합니다. 서비스 계정을 생성하려면:

  1. GCP 프로젝트에 로그인하여 IAM > Service Accounts로 이동합니다.
  2. CREATE SERVICE ACCOUNT를 클릭합니다.
  3. 서비스 계정에 이름을 지정하고(예: terragoat) CREATE를 클릭합니다.
  4. 서비스 계정에 Project > Editor 역할을 부여하고 CONTINUE를 클릭합니다.
  5. DONE을 클릭합니다.

자격 증명을 생성하려면:

  1. GCP 프로젝트에 로그인하여 IAM > Service Accounts로 이동하고 해당 서비스 계정을 클릭합니다.
  2. ADD KEY > Create new key > JSON을 클릭하고 CREATE를 클릭합니다. 이렇게 하면 .json 파일이 생성되어 컴퓨터에 다운로드됩니다.

자동 생성된 이름보다 더 나은 이름(예: terragoat_credentials.json)으로 키를 저장하고 결과 JSON 파일을 terragoat의 terraform/gcp 디렉터리 안에 저장하는 것을 권장합니다. 자격 증명이 설정되면 다음과 같이 BE 구성을 생성합니다:```bash export TF_VAR_environment="dev" export TF_TERRAGOAT_STATE_BUCKET=remote-state-bucket-terragoat export TF_VAR_credentials_path=<PATH_TO_CREDNETIALS_FILE> # example: export TF_VAR_credentials_path=terragoat_credentials.json export TF_VAR_project=<YOUR_PROJECT_NAME_HERE>

Create storage bucket

gsutil mb gs://${TF_TERRAGOAT_STATE_BUCKET}

root@kitploit:~
#### TerraGoat (GCP) 적용```bash
cd terraform/gcp/
terraform init -reconfigure -backend-config="bucket=$TF_TERRAGOAT_STATE_BUCKET" \
    -backend-config "credentials=$TF_VAR_credentials_path" \
    -backend-config "prefix=terragoat/${TF_VAR_environment}"

terraform apply

제거 TerraGoat (GCP)```bash

terraform destroy

root@kitploit:~
## Bridgecrew의 IaC 염소 무리

* [CfnGoat](https://github.com/bridgecrewio/cfngoat) - 취약하게 설계된 Cloudformation 템플릿
* [TerraGoat](https://github.com/bridgecrewio/terragoat) - 취약하게 설계된 Terraform 스택
* [CDKGoat](https://github.com/bridgecrewio/cdkgoat) - 취약하게 설계된 CDK 애플리케이션
* [kustomizegoat](https://github.com/bridgecrewio/kustomizegoat) - 취약하게 설계된 kustomize 배포
## 기여

기여를 환영합니다!

취약한 IaC 설계 패턴을 찾는 방법에 대한 더 많은 아이디어를 듣고 싶습니다.

## 지원

[Bridgecrew](https://bridgecrew.io/?utm_source=github&utm_medium=organic_oss&utm_campaign=terragoat)는 정책을 코드로 하는 방식(policy-as-code)의 채택을 장려하기 위해 TerraGoat를 구축하고 유지 관리합니다.

직접 지원이 필요하시면 [[email protected]](mailto:[email protected])로 연락해 주세요.

## 기존 취약점 (자동 생성)
### terraform 스캔 결과:|     | check_id      | file                          | resource                                                | check_name                                                                                                                                                   | guideline                                                                                                                                    |
|-----|---------------|-------------------------------|---------------------------------------------------------|--------------------------------------------------------------------------------------------------------------------------------------------------------------|----------------------------------------------------------------------------------------------------------------------------------------------|
|   0 | CKV_ALI_10    | /alicloud/bucket.tf           | alicloud_oss_bucket.bad_bucket                          | OSS 버킷에 버전 관리가 활성화되어 있는지 확인합니다                                                                                                                     |                                                                                                                                              |
|   1 | CKV_ALI_12    | /alicloud/bucket.tf           | alicloud_oss_bucket.bad_bucket                          | OSS 버킷에 액세스 로깅이 활성화되어 있는지 확인합니다                                                                                                             |                                                                                                                                              |
|   2 | CKV_ALI_11    | /alicloud/bucket.tf           | alicloud_oss_bucket.bad_bucket                          | OSS 버킷에 전송 가속이 활성화되어 있는지 확인합니다                                                                                                          |                                                                                                                                              |
|   3 | CKV_ALI_1     | /alicloud/bucket.tf           | alicloud_oss_bucket.bad_bucket                          | Alibaba Cloud OSS 버킷이 퍼블릭에 액세스 가능한지 확인합니다                                                                                                                |                                                                                                                                              |
|   4 | CKV_ALI_6     | /alicloud/bucket.tf           | alicloud_oss_bucket.bad_bucket                          | OSS 버킷이 고객 관리 키(CMK)로 암호화되어 있는지 확인합니다                                                                                                      |                                                                                                                                              |
|   5 | CKV_ALI_36    | /alicloud/rds.tf              | alicloud_db_instance.seeme                              | RDS 인스턴스에 log_disconnections가 활성화되어 있는지 확인합니다                                                                                                           |                                                                                                                                              |
|   6 | CKV_ALI_37    | /alicloud/rds.tf              | alicloud_db_instance.seeme                              | RDS 인스턴스에 log_connections가 활성화되어 있는지 확인합니다                                                                                                              |                                                                                                                                              |
|   7 | CKV_ALI_34    | /alicloud/rds.tf              | alicloud_db_instance.seeme                              | RDS 인스턴스가 마이너 버전을 자동 업그레이드하도록 설정되어 있는지 확인합니다                                                                                                    |                                                                                                                                              |
|   8 | CKV_ALI_20    | /alicloud/rds.tf              | alicloud_db_instance.seeme                              | RDS 인스턴스가 SSL을 사용하는지 확인합니다                                                                                                                                 |                                                                                                                                              |
|   9 | CKV_ALI_30    | /alicloud/rds.tf              | alicloud_db_instance.seeme                              | RDS 인스턴스가 마이너 버전을 자동 업그레이드하는지 확인합니다                                                                                                         |                                                                                                                                              |
|  10 | CKV_ALI_35    | /alicloud/rds.tf              | alicloud_db_instance.seeme                              | RDS 인스턴스에 log_duration이 활성화되어 있는지 확인합니다                                                                                                                 |                                                                                                                                              |
|  11 | CKV_ALI_9     | /alicloud/rds.tf              | alicloud_db_instance.seeme                              | 데이터베이스 인스턴스가 공개되지 않았는지 확인합니다                                                                                                                       |                                                                                                                                              |
|  12 | CKV_ALI_25    | /alicloud/rds.tf              | alicloud_db_instance.seeme                              | RDS 인스턴스 SQL 수집기 보존 기간이 180일보다 큰지 확인합니다                                                                                |                                                                                                                                              |
|  13 | CKV_ALI_4     | /alicloud/trail.tf            | alicloud_actiontrail_trail.fail                         | 모든 리전에 대해 Action Trail 로깅이 활성화되어 있는지 확인합니다                                                                                                                  |                                                                                                                                              |
|  14 | CKV_ALI_5     | /alicloud/trail.tf            | alicloud_actiontrail_trail.fail                         | 모든 이벤트에 대해 Action Trail 로깅이 활성화되어 있는지 확인합니다                                                                                                                   |                                                                                                                                              |
|  15 | CKV_ALI_10    | /alicloud/trail.tf            | alicloud_oss_bucket.trail                               | OSS 버킷에 버전 관리가 활성화되어 있는지 확인합니다                                                                                                                     |                                                                                                                                              |
|  16 | CKV_ALI_12    | /alicloud/trail.tf            | alicloud_oss_bucket.trail                               | OSS 버킷에 액세스 로깅이 활성화되어 있는지 확인합니다                                                                                                             |                                                                                                                                              |
|  17 | CKV_ALI_11    | /alicloud/trail.tf            | alicloud_oss_bucket.trail                               | OSS 버킷에 전송 가속이 활성화되어 있는지 확인합니다                                                                                                          |                                                                                                                                              |
|  18 | CKV_ALI_6     | /alicloud/trail.tf            | alicloud_oss_bucket.trail                               | OSS 버킷이 고객 관리 키(CMK)로 암호화되어 있는지 확인합니다                                                                                                      |                                                                                                                                              |
|  19 | CKV_AWS_157   | /aws/db-app.tf                | aws_db_instance.default                                 | RDS 인스턴스에 Multi-AZ가 활성화되어 있는지 확인합니다                                                                                                              | https://docs.bridgecrew.io/docs/general_73                                                                                                   |
|  20 | CKV_AWS_161   | /aws/db-app.tf                | aws_db_instance.default                                 | RDS 데이터베이스에 IAM 인증이 활성화되어 있는지 확인합니다                                                                                                           | https://docs.bridgecrew.io/docs/ensure-rds-database-has-iam-authentication-enabled                                                           |
|  21 | CKV_AWS_16    | /aws/db-app.tf                | aws_db_instance.default                                 | RDS에 저장된 모든 데이터가 안전하게 암호화되어 있는지 확인합니다                                                                                              | https://docs.bridgecrew.io/docs/general_4                                                                                                    |
|  22 | CKV_AWS_226   | /aws/db-app.tf                | aws_db_instance.default                                 | DB 인스턴스가 모든 마이너 업그레이드를 자동으로 수행하는지 확인합니다                                                                                                     |                                                                                                                                              |
|  23 | CKV_AWS_17    | /aws/db-app.tf                | aws_db_instance.default                                 | RDS에 저장된 모든 데이터가 공개적으로 액세스 가능하지 않은지 확인합니다                                                                                                     | https://docs.bridgecrew.io/docs/public_2                                                                                                     |
|  24 | CKV_AWS_118   | /aws/db-app.tf                | aws_db_instance.default                                 | Amazon RDS 인스턴스에 대해 향상된 모니터링이 활성화되어 있는지 확인합니다                                                                                          | https://docs.bridgecrew.io/docs/ensure-that-enhanced-monitoring-is-enabled-for-amazon-rds-instances                                          |
|  25 | CKV_AWS_129   | /aws/db-app.tf                | aws_db_instance.default                                 | Amazon RDS의 각 로그가 활성화되어 있는지 확인합니다                                                                   | https://docs.bridgecrew.io/docs/ensure-that-respective-logs-of-amazon-relational-database-service-amazon-rds-are-enabled                     |
|  26 | CKV_AWS_133   | /aws/db-app.tf                | aws_db_instance.default                                 | RDS 인스턴스에 백업 정책이 있는지 확인합니다                                                                                                                  | https://docs.bridgecrew.io/docs/ensure-that-rds-instances-have-backup-policy                                                                 |
|  27 | CKV_AWS_23    | /aws/db-app.tf                | aws_security_group.default                              | 모든 보안 그룹 규칙에 설명이 있는지 확인합니다                                                                                                          | https://docs.bridgecrew.io/docs/networking_31                                                                                                |
|  28 | CKV_AWS_23    | /aws/db-app.tf                | aws_security_group_rule.ingress                         | 모든 보안 그룹 규칙에 설명이 있는지 확인합니다                                                                                                          | https://docs.bridgecrew.io/docs/networking_31                                                                                                |
|  29 | CKV_AWS_23    | /aws/db-app.tf                | aws_security_group_rule.egress                          | 모든 보안 그룹 규칙에 설명이 있는지 확인합니다                                                                                                          | https://docs.bridgecrew.io/docs/networking_31                                                                                                |
|  30 | CKV_AWS_79    | /aws/db-app.tf                | aws_instance.db_app                                     | 인스턴스 메타데이터 서비스 버전 1이 활성화되지 않았는지 확인합니다                                                                                                    | https://docs.bridgecrew.io/docs/bc_aws_general_31                                                                                            |
|  31 | CKV_AWS_135   | /aws/db-app.tf                | aws_instance.db_app                                     | EC2가 EBS 최적화되어 있는지 확인합니다                                                                                                                             | https://docs.bridgecrew.io/docs/ensure-that-ec2-is-ebs-optimized                                                                             |
|  32 | CKV_AWS_8     | /aws/db-app.tf                | aws_instance.db_app                                     | 시작 구성 또는 인스턴스의 Elastic Blocks Store에 저장된 모든 데이터가 안전하게 암호화되어 있는지 확인합니다                                                    | https://docs.bridgecrew.io/docs/general_13                                                                                                   |
|  33 | CKV_AWS_126   | /aws/db-app.tf                | aws_instance.db_app                                     | EC2 인스턴스에 대해 상세 모니터링이 활성화되어 있는지 확인합니다                                                                                                 | https://docs.bridgecrew.io/docs/ensure-that-detailed-monitoring-is-enabled-for-ec2-instances                                                 |
|  34 | CKV_AWS_79    | /aws/ec2.tf                   | aws_instance.web_host                                   | 인스턴스 메타데이터 서비스 버전 1이 활성화되지 않았는지 확인합니다                                                                                                    | https://docs.bridgecrew.io/docs/bc_aws_general_31                                                                                            |
|  35 | CKV_AWS_135   | /aws/ec2.tf                   | aws_instance.web_host                                   | EC2가 EBS 최적화되어 있는지 확인합니다                                                                                                                             | https://docs.bridgecrew.io/docs/ensure-that-ec2-is-ebs-optimized                                                                             |
|  36 | CKV_AWS_8     | /aws/ec2.tf                   | aws_instance.web_host                                   | 시작 구성 또는 인스턴스의 Elastic Blocks Store에 저장된 모든 데이터가 안전하게 암호화되어 있는지 확인합니다                                                    | https://docs.bridgecrew.io/docs/general_13                                                                                                   |
|  37 | CKV_AWS_46    | /aws/ec2.tf                   | aws_instance.web_host                                   | EC2 사용자 데이터에 하드코딩된 비밀이 없는지 확인합니다                                                                                                          | https://docs.bridgecrew.io/docs/bc_aws_secrets_1                                                                                             |
|  38 | CKV_AWS_126   | /aws/ec2.tf                   | aws_instance.web_host                                   | EC2 인스턴스에 대해 상세 모니터링이 활성화되어 있는지 확인합니다                                                                                                 | https://docs.bridgecrew.io/docs/ensure-that-detailed-monitoring-is-enabled-for-ec2-instances                                                 |
|  39 | CKV_AWS_3     | /aws/ec2.tf                   | aws_ebs_volume.web_host_storage                         | EBS에 저장된 모든 데이터가 안전하게 암호화되어 있는지 확인합니다                                                                                                      | https://docs.bridgecrew.io/docs/general_3-encrypt-eps-volume                                                                                 |
|  40 | CKV_AWS_189   | /aws/ec2.tf                   | aws_ebs_volume.web_host_storage                         | EBS 볼륨이 고객 관리 키(CMK)를 사용하여 KMS로 암호화되어 있는지 확인합니다                                                                                     | https://docs.bridgecrew.io/docs/bc_aws_general_109                                                                                           |
|  41 | CKV_AWS_23    | /aws/ec2.tf                   | aws_security_group.web-node                             | 모든 보안 그룹 규칙에 설명이 있는지 확인합니다                                                                                                          | https://docs.bridgecrew.io/docs/networking_31                                                                                                |
|  42 | CKV_AWS_260   | /aws/ec2.tf                   | aws_security_group.web-node                             | 보안 그룹이 0.0.0.0:0에서 포트 80으로의 인그레스를 허용하지 않는지 확인합니다                                                                                            |                                                                                                                                              |
|  43 | CKV_AWS_24    | /aws/ec2.tf                   | aws_security_group.web-node                             | 보안 그룹이 0.0.0.0:0에서 포트 22로의 인그레스를 허용하지 않는지 확인합니다                                                                                            | https://docs.bridgecrew.io/docs/networking_1-port-security                                                                                   |
|  44 | CKV_AWS_130   | /aws/ec2.tf                   | aws_subnet.web_subnet                                   | VPC 서브넷이 기본적으로 공용 IP를 할당하지 않는지 확인합니다                                                                                                        | https://docs.bridgecrew.io/docs/ensure-vpc-subnets-do-not-assign-public-ip-by-default                                                        |
|  45 | CKV_AWS_130   | /aws/ec2.tf                   | aws_subnet.web_subnet2                                  | VPC 서브넷이 기본적으로 공용 IP를 할당하지 않는지 확인합니다                                                                                                        | https://docs.bridgecrew.io/docs/ensure-vpc-subnets-do-not-assign-public-ip-by-default                                                        |
|  46 | CKV_AWS_136   | /aws/ecr.tf                   | aws_ecr_repository.repository                           | ECR 리포지토리가 KMS를 사용하여 암호화되어 있는지 확인합니다                                                                                                         | https://docs.bridgecrew.io/docs/ensure-that-ecr-repositories-are-encrypted                                                                   |
|  47 | CKV_AWS_51    | /aws/ecr.tf                   | aws_ecr_repository.repository                           | ECR 이미지 태그가 변경 불가능한지 확인합니다                                                                                                                          | https://docs.bridgecrew.io/docs/bc_aws_general_24                                                                                            |
|  48 | CKV_AWS_163   | /aws/ecr.tf                   | aws_ecr_repository.repository                           | ECR 이미지 스캔이 푸시 시 활성화되어 있는지 확인합니다                                                                                                                 | https://docs.bridgecrew.io/docs/general_8                                                                                                    |
|  49 | CKV_AWS_130   | /aws/eks.tf                   | aws_subnet.eks_subnet1                                  | VPC 서브넷이 기본적으로 공용 IP를 할당하지 않는지 확인합니다                                                                                                        | https://docs.bridgecrew.io/docs/ensure-vpc-subnets-do-not-assign-public-ip-by-default                                                        |
|  50 | CKV_AWS_130   | /aws/eks.tf                   | aws_subnet.eks_subnet2                                  | VPC 서브넷이 기본적으로 공용 IP를 할당하지 않는지 확인합니다                                                                                                        | https://docs.bridgecrew.io/docs/ensure-vpc-subnets-do-not-assign-public-ip-by-default                                                        |
|  51 | CKV_AWS_39    | /aws/eks.tf                   | aws_eks_cluster.eks_cluster                             | Amazon EKS 공용 엔드포인트가 비활성화되어 있는지 확인합니다                                                                                                                   | https://docs.bridgecrew.io/docs/bc_aws_kubernetes_2                                                                                          |
|  52 | CKV_AWS_38    | /aws/eks.tf                   | aws_eks_cluster.eks_cluster                             | Amazon EKS 공용 엔드포인트가 0.0.0.0/0에 액세스 가능하지 않은지 확인합니다                                                                                                | https://docs.bridgecrew.io/docs/bc_aws_kubernetes_1                                                                                          |
|  53 | CKV_AWS_37    | /aws/eks.tf                   | aws_eks_cluster.eks_cluster                             | Amazon EKS 제어 플레인 로깅이 모든 로그 유형에 대해 활성화되어 있는지 확인합니다                                                                                            | https://docs.bridgecrew.io/docs/bc_aws_kubernetes_4                                                                                          |
|  54 | CKV_AWS_58    | /aws/eks.tf                   | aws_eks_cluster.eks_cluster                             | EKS 클러스터에 시크릿 암호화가 활성화되어 있는지 확인합니다                                                                                                            | https://docs.bridgecrew.io/docs/bc_aws_kubernetes_3                                                                                          |
|  55 | CKV_AWS_127   | /aws/elb.tf                   | aws_elb.weblb                                           | Elastic Load Balancer가 AWS Certificate Manager에서 제공하는 SSL 인증서를 사용하는지 확인합니다                                                               | https://docs.bridgecrew.io/docs/ensure-that-elastic-load-balancers-uses-ssl-certificates-provided-by-aws-certificate-manager                 |
|  56 | CKV_AWS_92    | /aws/elb.tf                   | aws_elb.weblb                                           | ELB에 액세스 로깅이 활성화되어 있는지 확인합니다                                                                                                                    | https://docs.bridgecrew.io/docs/bc_aws_logging_23                                                                                            |
|  57 | CKV_AWS_111   | /aws/es.tf                    | aws_iam_policy_document.policy                          | IAM 정책이 제약 없이 쓰기 액세스를 허용하지 않는지 확인합니다                                                                                          | https://docs.bridgecrew.io/docs/ensure-iam-policies-do-not-allow-write-access-without-constraint                                             |
|  58 | CKV_AWS_109   | /aws/es.tf                    | aws_iam_policy_document.policy                          | IAM 정책이 제약 없이 권한 관리/리소스 노출을 허용하지 않는지 확인합니다                                                                                            | https://docs.bridgecrew.io/docs/ensure-iam-policies-do-not-allow-permissions-management-resource-exposure-without-constraint                 |
|  59 | CKV_AWS_137   | /aws/es.tf                    | aws_elasticsearch_domain.monitoring-framework           | Elasticsearch가 VPC 내부에 구성되어 있는지 확인합니다                                                                                                         | https://docs.bridgecrew.io/docs/ensure-that-elasticsearch-is-configured-inside-a-vpc                                                         |
|  60 | CKV_AWS_247   | /aws/es.tf                    | aws_elasticsearch_domain.monitoring-framework           | Elasticsearch에 저장된 모든 데이터가 CMK로 암호화되어 있는지 확인합니다                                                                                          |                                                                                                                                              |
|  61 | CKV_AWS_248   | /aws/es.tf                    | aws_elasticsearch_domain.monitoring-framework           | Elasticsearch가 기본 보안 그룹을 사용하지 않는지 확인합니다                                                                                            |                                                                                                                                              |
|  62 | CKV_AWS_228   | /aws/es.tf                    | aws_elasticsearch_domain.monitoring-framework           | Elasticsearch 도메인이 최신 TLS 정책을 사용하는지 확인합니다                                                                                                |                                                                                                                                              |
|  63 | CKV_AWS_84    | /aws/es.tf                    | aws_elasticsearch_domain.monitoring-framework           | Elasticsearch 도메인 로깅이 활성화되어 있는지 확인합니다                                                                                                               | https://docs.bridgecrew.io/docs/elasticsearch_7                                                                                              |
|  64 | CKV_AWS_5     | /aws/es.tf                    | aws_elasticsearch_domain.monitoring-framework           | Elasticsearch에 저장된 모든 데이터가 안전하게 암호화되어 있는지 확인합니다                                                                                    | https://docs.bridgecrew.io/docs/elasticsearch_3-enable-encryptionatrest                                                                      |
|  65 | CKV_AWS_7     | /aws/kms.tf                   | aws_kms_key.logs_key                                    | 고객 생성 CMK에 대해 회전이 활성화되어 있는지 확인합니다                                                                                                         | https://docs.bridgecrew.io/docs/logging_8                                                                                                    |
|  66 | CKV_AWS_115   | /aws/lambda.tf                | aws_lambda_function.analysis_lambda                     | AWS Lambda 함수가 함수 수준 동시 실행 제한에 대해 구성되어 있는지 확인합니다                                                                  | https://docs.bridgecrew.io/docs/ensure-that-aws-lambda-function-is-configured-for-function-level-concurrent-execution-limit                  |
|  67 | CKV_AWS_45    | /aws/lambda.tf                | aws_lambda_function.analysis_lambda                     | Lambda 환경에 하드코딩된 비밀이 없는지 확인합니다                                                                                                     | https://docs.bridgecrew.io/docs/bc_aws_secrets_3                                                                                             |
|  68 | CKV_AWS_50    | /aws/lambda.tf                | aws_lambda_function.analysis_lambda                     | Lambda에 X-ray 추적이 활성화되어 있는지 확인합니다                                                                                                                          | https://docs.bridgecrew.io/docs/bc_aws_serverless_4                                                                                          |
|  69 | CKV_AWS_117   | /aws/lambda.tf                | aws_lambda_function.analysis_lambda                     | AWS Lambda 함수가 VPC 내부에 구성되어 있는지 확인합니다                                                                                                   | https://docs.bridgecrew.io/docs/ensure-that-aws-lambda-function-is-configured-inside-a-vpc-1                                                 |
|  70 | CKV_AWS_173   | /aws/lambda.tf                | aws_lambda_function.analysis_lambda                     | Lambda 환경 변수에 대한 암호화 설정을 확인합니다                                                                                                  | https://docs.bridgecrew.io/docs/bc_aws_serverless_5                                                                                          |
|  71 | CKV_AWS_116   | /aws/lambda.tf                | aws_lambda_function.analysis_lambda                     | AWS Lambda 함수가 Dead Letter Queue(DLQ)에 대해 구성되어 있는지 확인합니다                                                                                   | https://docs.bridgecrew.io/docs/ensure-that-aws-lambda-function-is-configured-for-a-dead-letter-queue-dlq                                    |
|  72 | CKV_AWS_44    | /aws/neptune.tf               | aws_neptune_cluster.default                             | Neptune 스토리지가 안전하게 암호화되어 있는지 확인합니다                                                                                                                 | https://docs.bridgecrew.io/docs/general_18                                                                                                   |
|  73 | CKV_AWS_101   | /aws/neptune.tf               | aws_neptune_cluster.default                             | Neptune 로깅이 활성화되어 있는지 확인합니다                                                                                                                            | https://docs.bridgecrew.io/docs/bc_aws_logging_24                                                                                            |
|  74 | CKV_AWS_41    | /aws/providers.tf             | aws.plain_text_access_keys_provider                     | 공급자에 하드코딩된 AWS 액세스 키와 시크릿 키가 없는지 확인합니다                                                                                        | https://docs.bridgecrew.io/docs/bc_aws_secrets_5                                                                                             |
|  75 | CKV_AWS_128   | /aws/rds.tf                   | aws_rds_cluster.app1-rds-cluster                        | Amazon RDS 클러스터에 AWS Identity and Access Management (IAM) 인증이 활성화되어 있는지 확인합니다                                                      | https://docs.bridgecrew.io/docs/ensure-that-an-amazon-rds-clusters-have-iam-authentication-enabled                                           |
|  76 | CKV_AWS_139   | /aws/rds.tf                   | aws_rds_cluster.app1-rds-cluster                        | RDS 클러스터에 삭제 보호가 활성화되어 있는지 확인합니다                                                                                                    | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-and-instances-have-deletion-protection-enabled                                      |
|  77 | CKV_AWS_96    | /aws/rds.tf                   | aws_rds_cluster.app1-rds-cluster                        | Aurora에 저장된 모든 데이터가 안전하게 암호화되어 있는지 확인합니다                                                                                               | https://docs.bridgecrew.io/docs/bc_aws_general_38                                                                                            |
|  78 | CKV_AWS_162   | /aws/rds.tf                   | aws_rds_cluster.app1-rds-cluster                        | RDS 클러스터에 IAM 인증이 활성화되어 있는지 확인합니다                                                                                                            | https://docs.bridgecrew.io/docs/ensure-rds-cluster-has-iam-authentication-enabled                                                            |
|  79 | CKV_AWS_133   | /aws/rds.tf                   | aws_rds_cluster.app1-rds-cluster                        | RDS 인스턴스에 백업 정책이 있는지 확인합니다                                                                                                                  | https://docs.bridgecrew.io/docs/ensure-that-rds-instances-have-backup-policy                                                                 |
|  80 | CKV_AWS_128   | /aws/rds.tf                   | aws_rds_cluster.app2-rds-cluster                        | Amazon RDS 클러스터에 AWS Identity and Access Management (IAM) 인증이 활성화되어 있는지 확인합니다                                                      | https://docs.bridgecrew.io/docs/ensure-that-an-amazon-rds-clusters-have-iam-authentication-enabled                                           |
|  81 | CKV_AWS_139   | /aws/rds.tf                   | aws_rds_cluster.app2-rds-cluster                        | RDS 클러스터에 삭제 보호가 활성화되어 있는지 확인합니다                                                                                                    | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-and-instances-have-deletion-protection-enabled                                      |
|  82 | CKV_AWS_96    | /aws/rds.tf                   | aws_rds_cluster.app2-rds-cluster                        | Aurora에 저장된 모든 데이터가 안전하게 암호화되어 있는지 확인합니다                                                                                               | https://docs.bridgecrew.io/docs/bc_aws_general_38                                                                                            |
|  83 | CKV_AWS_162   | /aws/rds.tf                   | aws_rds_cluster.app2-rds-cluster                        | RDS 클러스터에 IAM 인증이 활성화되어 있는지 확인합니다                                                                                                            | https://docs.bridgecrew.io/docs/ensure-rds-cluster-has-iam-authentication-enabled                                                            |
|  84 | CKV_AWS_128   | /aws/rds.tf                   | aws_rds_cluster.app3-rds-cluster                        | Amazon RDS 클러스터에 AWS Identity and Access Management (IAM) 인증이 활성화되어 있는지 확인합니다                                                      | https://docs.bridgecrew.io/docs/ensure-that-an-amazon-rds-clusters-have-iam-authentication-enabled                                           |
|  85 | CKV_AWS_139   | /aws/rds.tf                   | aws_rds_cluster.app3-rds-cluster                        | RDS 클러스터에 삭제 보호가 활성화되어 있는지 확인합니다                                                                                                    | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-and-instances-have-deletion-protection-enabled                                      |
|  86 | CKV_AWS_96    | /aws/rds.tf                   | aws_rds_cluster.app3-rds-cluster                        | Aurora에 저장된 모든 데이터가 안전하게 암호화되어 있는지 확인합니다                                                                                               | https://docs.bridgecrew.io/docs/bc_aws_general_38                                                                                            |
|  87 | CKV_AWS_162   | /aws/rds.tf                   | aws_rds_cluster.app3-rds-cluster                        | RDS 클러스터에 IAM 인증이 활성화되어 있는지 확인합니다                                                                                                            | https://docs.bridgecrew.io/docs/ensure-rds-cluster-has-iam-authentication-enabled                                                            |
|  88 | CKV_AWS_128   | /aws/rds.tf                   | aws_rds_cluster.app4-rds-cluster                        | Amazon RDS 클러스터에 AWS Identity and Access Management (IAM) 인증이 활성화되어 있는지 확인합니다                                                      | https://docs.bridgecrew.io/docs/ensure-that-an-amazon-rds-clusters-have-iam-authentication-enabled                                           |
|  89 | CKV_AWS_139   | /aws/rds.tf                   | aws_rds_cluster.app4-rds-cluster                        | RDS 클러스터에 삭제 보호가 활성화되어 있는지 확인합니다                                                                                                    | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-and-instances-have-deletion-protection-enabled                                      |
|  90 | CKV_AWS_96    | /aws/rds.tf                   | aws_rds_cluster.app4-rds-cluster                        | Aurora에 저장된 모든 데이터가 안전하게 암호화되어 있는지 확인합니다                                                                                               | https://docs.bridgecrew.io/docs/bc_aws_general_38                                                                                            |
|  91 | CKV_AWS_162   | /aws/rds.tf                   | aws_rds_cluster.app4-rds-cluster                        | RDS 클러스터에 IAM 인증이 활성화되어 있는지 확인합니다                                                                                                            | https://docs.bridgecrew.io/docs/ensure-rds-cluster-has-iam-authentication-enabled                                                            |
|  92 | CKV_AWS_128   | /aws/rds.tf                   | aws_rds_cluster.app5-rds-cluster                        | Amazon RDS 클러스터에 AWS Identity and Access Management (IAM) 인증이 활성화되어 있는지 확인합니다                                                      | https://docs.bridgecrew.io/docs/ensure-that-an-amazon-rds-clusters-have-iam-authentication-enabled                                           |
|  93 | CKV_AWS_139   | /aws/rds.tf                   | aws_rds_cluster.app5-rds-cluster                        | RDS 클러스터에 삭제 보호가 활성화되어 있는지 확인합니다                                                                                                    | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-and-instances-have-deletion-protection-enabled                                      |
|  94 | CKV_AWS_96    | /aws/rds.tf                   | aws_rds_cluster.app5-rds-cluster                        | Aurora에 저장된 모든 데이터가 안전하게 암호화되어 있는지 확인합니다                                                                                               | https://docs.bridgecrew.io/docs/bc_aws_general_38                                                                                            |
|  95 | CKV_AWS_162   | /aws/rds.tf                   | aws_rds_cluster.app5-rds-cluster                        | RDS 클러스터에 IAM 인증이 활성화되어 있는지 확인합니다                                                                                                            | https://docs.bridgecrew.io/docs/ensure-rds-cluster-has-iam-authentication-enabled                                                            |
|  96 | CKV_AWS_128   | /aws/rds.tf                   | aws_rds_cluster.app6-rds-cluster                        | Amazon RDS 클러스터에 AWS Identity and Access Management (IAM) 인증이 활성화되어 있는지 확인합니다                                                      | https://docs.bridgecrew.io/docs/ensure-that-an-amazon-rds-clusters-have-iam-authentication-enabled                                           |
|  97 | CKV_AWS_139   | /aws/rds.tf                   | aws_rds_cluster.app6-rds-cluster                        | RDS 클러스터에 삭제 보호가 활성화되어 있는지 확인합니다                                                                                                    | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-and-instances-have-deletion-protection-enabled                                      |
|  98 | CKV_AWS_96    | /aws/rds.tf                   | aws_rds_cluster.app6-rds-cluster                        | Aurora에 저장된 모든 데이터가 안전하게 암호화되어 있는지 확인합니다                                                                                               | https://docs.bridgecrew.io/docs/bc_aws_general_38                                                                                            |
|  99 | CKV_AWS_162   | /aws/rds.tf                   | aws_rds_cluster.app6-rds-cluster                        | RDS 클러스터에 IAM 인증이 활성화되어 있는지 확인합니다                                                                                                            | https://docs.bridgecrew.io/docs/ensure-rds-cluster-has-iam-authentication-enabled                                                            |
| 100 | CKV_AWS_128   | /aws/rds.tf                   | aws_rds_cluster.app7-rds-cluster                        | Amazon RDS 클러스터에 AWS Identity and Access Management (IAM) 인증이 활성화되어 있는지 확인합니다                                                      | https://docs.bridgecrew.io/docs/ensure-that-an-amazon-rds-clusters-have-iam-authentication-enabled                                           |
| 101 | CKV_AWS_139   | /aws/rds.tf                   | aws_rds_cluster.app7-rds-cluster                        | RDS 클러스터에 삭제 보호가 활성화되어 있는지 확인합니다                                                                                                    | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-and-instances-have-deletion-protection-enabled                                      |
| 102 | CKV_AWS_96    | /aws/rds.tf                   | aws_rds_cluster.app7-rds-cluster                        | Aurora에 저장된 모든 데이터가 안전하게 암호화되어 있는지 확인합니다                                                                                               | https://docs.bridgecrew.io/docs/bc_aws_general_38                                                                                            |
| 103 | CKV_AWS_162   | /aws/rds.tf                   | aws_rds_cluster.app7-rds-cluster                        | RDS 클러스터에 IAM 인증이 활성화되어 있는지 확인합니다                                                                                                            | https://docs.bridgecrew.io/docs/ensure-rds-cluster-has-iam-authentication-enabled                                                            |
| 104 | CKV_AWS_128   | /aws/rds.tf                   | aws_rds_cluster.app8-rds-cluster                        | Amazon RDS 클러스터에 AWS Identity and Access Management (IAM) 인증이 활성화되어 있는지 확인합니다                                                      | https://docs.bridgecrew.io/docs/ensure-that-an-amazon-rds-clusters-have-iam-authentication-enabled                                           |
| 105 | CKV_AWS_139   | /aws/rds.tf                   | aws_rds_cluster.app8-rds-cluster                        | RDS 클러스터에 삭제 보호가 활성화되어 있는지 확인합니다                                                                                                    | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-and-instances-have-deletion-protection-enabled                                      |
| 106 | CKV_AWS_96    | /aws/rds.tf                   | aws_rds_cluster.app8-rds-cluster                        | Aurora에 저장된 모든 데이터가 안전하게 암호화되어 있는지 확인합니다                                                                                               | https://docs.bridgecrew.io/docs/bc_aws_general_38                                                                                            |
| 107 | CKV_AWS_162   | /aws/rds.tf                   | aws_rds_cluster.app8-rds-cluster                        | RDS 클러스터에 IAM 인증이 활성화되어 있는지 확인합니다                                                                                                            | https://docs.bridgecrew.io/docs/ensure-rds-cluster-has-iam-authentication-enabled                                                            |
| 108 | CKV_AWS_128   | /aws/rds.tf                   | aws_rds_cluster.app9-rds-cluster                        | Amazon RDS 클러스터에 AWS Identity and Access Management (IAM) 인증이 활성화되어 있는지 확인합니다                                                      | https://docs.bridgecrew.io/docs/ensure-that-an-amazon-rds-clusters-have-iam-authentication-enabled                                           |
| 109 | CKV_AWS_139   | /aws/rds.tf                   | aws_rds_cluster.app9-rds-cluster                        | RDS 클러스터에 삭제 보호가 활성화되어 있는지 확인합니다                                                                                                    | https://docs.bridgecrew.io/docs/ensure-that-rds-clusters-and-instances-have-deletion-protection-enabled                                      |
| 110 | CKV_AWS_96    | /aws/rds.tf                   | aws_rds_cluster.app9-rds-cluster                        | Aurora에 저장된 모든 데이터가 안전하게 암호화되어 있는지 확인합니다                                                                                               | https://docs.bridgecrew.io/docs/bc_aws_general_38                                                                                            |
| 111 | CKV_AWS_162   | /aws/rds.tf                   | aws_rds_cluster.app9-rds-cluster                        | RDS 클러스터에 IAM 인증이 활성화되어 있는지 확인합니다                                                                                                            | https://docs.bridgecrew.io/docs/ensure-rds-cluster-has-iam-authentication-enabled                                                            |
| 112 | CKV_AWS_186   | /aws/s3.tf                    | aws_s3_bucket_object.data_object                        | S3 버킷 객체가 고객 관리 키(CMK)를 사용하여 KMS로 암호화되어 있는지 확인합니다                                                                               | https://docs.bridgecrew.io/docs/bc_aws_general_106                                                                                           |
| 113 | CKV_AZURE_116 | /azure/aks.tf                 | azurerm_kubernetes_cluster.k8s_cluster                  | AKS가 Azure Policies 추가 기능을 사용하는지 확인합니다                                                                                                                   | https://docs.bridgecrew.io/docs/ensure-that-aks-uses-azure-policies-add-on                                                                   |
| 114 | CKV_AZURE_8   | /azure/aks.tf                 | azurerm_kubernetes_cluster.k8s_cluster                  | Kubernetes 대시보드가 비활성화되어 있는지 확인합니다                                                                                                                      | https://docs.bridgecrew.io/docs/bc_azr_kubernetes_5                                                                                          |
| 115 | CKV_AZURE_4   | /azure/aks.tf                 | azurerm_kubernetes_cluster.k8s_cluster                  | AKS 로깅이 Azure Monitoring에 구성되어 있는지 확인합니다                                                                                                         | https://docs.bridgecrew.io/docs/bc_azr_kubernetes_1                                                                                          |
| 116 | CKV_AZURE_117 | /azure/aks.tf                 | azurerm_kubernetes_cluster.k8s_cluster                  | AKS가 디스크 암호화 세트를 사용하는지 확인합니다                                                                                                                     | https://docs.bridgecrew.io/docs/ensure-that-aks-uses-disk-encryption-set                                                                     |
| 117 | CKV_AZURE_115 | /azure/aks.tf                 | azurerm_kubernetes_cluster.k8s_cluster                  | AKS가 프라이빗 클러스터를 활성화하는지 확인합니다                                                                                                                     | https://docs.bridgecrew.io/docs/ensure-that-aks-enables-private-clusters                                                                     |
| 118 | CKV_AZURE_141 | /azure/aks.tf                 | azurerm_kubernetes_cluster.k8s_cluster                  | AKS 로컬 관리자 계정이 비활성화되어 있는지 확인합니다                                                                                                                   |                                                                                                                                              |
| 119 | CKV_AZURE_7   | /azure/aks.tf                 | azurerm_kubernetes_cluster.k8s_cluster                  | AKS 클러스터에 네트워크 정책이 구성되어 있는지 확인합니다                                                                                                             | https://docs.bridgecrew.io/docs/bc_azr_kubernetes_4                                                                                          |
| 120 | CKV_AZURE_6   | /azure/aks.tf                 | azurerm_kubernetes_cluster.k8s_cluster                  | AKS에 API 서버 승인된 IP 범위가 활성화되어 있는지 확인합니다                                                                                                    | https://docs.bridgecrew.io/docs/bc_azr_kubernetes_3                                                                                          |
| 121 | CKV_AZURE_5   | /azure/aks.tf                 | azurerm_kubernetes_cluster.k8s_cluster                  | AKS 클러스터에서 RBAC가 활성화되어 있는지 확인합니다                                                                                                                       | https://docs.bridgecrew.io/docs/bc_azr_kubernetes_2                                                                                          |
| 122 | CKV_AZURE_15  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | 웹 앱이 최신 버전의 TLS 암호화를 사용하는지 확인합니다                                                                                                 | https://docs.bridgecrew.io/docs/bc_azr_networking_6                                                                                          |
| 123 | CKV_AZURE_78  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | FTP 배포가 비활성화되어 있는지 확인합니다                                                                                                                          | https://docs.bridgecrew.io/docs/ensure-ftp-deployments-are-disabled                                                                          |
| 124 | CKV_AZURE_18  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | 웹 앱을 실행하는 데 사용되는 경우 'HTTP Version'이 최신인지 확인합니다                                                                                          | https://docs.bridgecrew.io/docs/bc_azr_networking_8                                                                                          |
| 125 | CKV_AZURE_88  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | 앱 서비스가 Azure Files를 사용하는지 확인합니다                                                                                                                     | https://docs.bridgecrew.io/docs/ensure-that-app-services-use-azure-files                                                                     |
| 126 | CKV_AZURE_13  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | Azure App Service에 App Service 인증이 설정되어 있는지 확인합니다                                                                                                | https://docs.bridgecrew.io/docs/bc_azr_general_2                                                                                             |
| 127 | CKV_AZURE_71  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | 앱 서비스에 관리 ID 공급자가 활성화되어 있는지 확인합니다                                                                                            | https://docs.bridgecrew.io/docs/ensure-that-managed-identity-provider-is-enabled-for-app-services                                            |
| 128 | CKV_AZURE_80  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | 웹 앱의 일부로 사용되는 경우 '.Net Framework' 버전이 최신인지 확인합니다                                                                          | https://docs.bridgecrew.io/docs/ensure-that-net-framework-version-is-the-latest-if-used-as-a-part-of-the-web-app                             |
| 129 | CKV_AZURE_65  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | App Service가 상세 오류 메시지를 활성화하는지 확인합니다                                                                                                      | https://docs.bridgecrew.io/docs/tbdensure-that-app-service-enables-detailed-error-messages                                                   |
| 130 | CKV_AZURE_63  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | App Service가 HTTP 로깅을 활성화하는지 확인합니다                                                                                                                 | https://docs.bridgecrew.io/docs/ensure-that-app-service-enables-http-logging                                                                 |
| 131 | CKV_AZURE_17  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | 웹 앱에 '클라이언트 인증서(수신 클라이언트 인증서)'가 설정되어 있는지 확인합니다                                                                              | https://docs.bridgecrew.io/docs/bc_azr_networking_7                                                                                          |
| 132 | CKV_AZURE_16  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | App Service에서 Azure Active Directory에 등록이 활성화되어 있는지 확인합니다                                                                                   | https://docs.bridgecrew.io/docs/bc_azr_iam_1                                                                                                 |
| 133 | CKV_AZURE_66  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | App Service가 실패한 요청 추적을 활성화하는지 확인합니다                                                                                                       | https://docs.bridgecrew.io/docs/ensure-that-app-service-enables-failed-request-tracing                                                       |
| 134 | CKV_AZURE_14  | /azure/app_service.tf         | azurerm_app_service.app-service1                        | Azure App Service에서 웹 앱이 모든 HTTP 트래픽을 HTTPS로 리디렉션하는지 확인합니다                                                                                      | https://docs.bridgecrew.io/docs/bc_azr_networking_5                                                                                          |
| 135 | CKV_AZURE_78  | /azure/app_service.tf         | azurerm_app_service.app-service2                        | FTP 배포가 비활성화되어 있는지 확인합니다                                                                                                                          | https://docs.bridgecrew.io/docs/ensure-ftp-deployments-are-disabled                                                                          |
| 136 | CKV_AZURE_18  | /azure/app_service.tf         | azurerm_app_service.app-service2                        | 웹 앱을 실행하는 데 사용되는 경우 'HTTP Version'이 최신인지 확인합니다                                                                                          | https://docs.bridgecrew.io/docs/bc_azr_networking_8                                                                                          |
| 137 | CKV_AZURE_88  | /azure/app_service.tf         | azurerm_app_service.app-service2                        | 앱 서비스가 Azure Files를 사용하는지 확인합니다                                                                                                                     | https://docs.bridgecrew.io/docs/ensure-that-app-services-use-azure-files                                                                     |
| 138 | CKV_AZURE_13  | /azure/app_service.tf         | azurerm_app_service.app-service2                        | Azure App Service에 App Service 인증이 설정되어 있는지 확인합니다                                                                                                | https://docs.bridgecrew.io/docs/bc_azr_general_2                                                                                             |
| 139 | CKV_AZURE_71  | /azure/app_service.tf         | azurerm_app_service.app-service2                        | 앱 서비스에 관리 ID 공급자가 활성화되어 있는지 확인합니다                                                                                            | https://docs.bridgecrew.io/docs/ensure-that-managed-identity-provider-is-enabled-for-app-services                                            |
| 140 | CKV_AZURE_80  | /azure/app_service.tf         | azurerm_app_service.app-service2                        | 웹 앱의 일부로 사용되는 경우 '.Net Framework' 버전이 최신인지 확인합니다                                                                          | https://docs.bridgecrew.io/docs/ensure-that-net-framework-version-is-the-latest-if-used-as-a-part-of-the-web-app                             |
| 141 | CKV_AZURE_65  | /azure/app_service.tf         | azurerm_app_service.app-service2                        | App Service가 상세 오류 메시지를 활성화하는지 확인합니다                                                                                                      | https://docs.bridgecrew.io/docs/tbdensure-that-app-service-enables-detailed-error-messages                                                   |
| 142 | CKV_AZURE_63  | /azure/app_service.tf         | azurerm_app_service.app-service2                        | App Service가 HTTP 로깅을 활성화하는지 확인합니다                                                                                                                 | https://docs.bridgecrew.io/docs/ensure-that-app-service-enables-http-logging                                                                 |
| 143 | CKV_AZURE_17  | /azure/app_service.tf         | azurerm_app_service.app-service2                        | 웹 앱에 '클라이언트 인증서(수신 클라이언트 인증서)'가 설정되어 있는지 확인합니다                                                                              | https://docs.bridgecrew.io/docs/bc_azr_networking_7                                                                                          |
| 144 | CKV_AZURE_16  | /azure/app_service.tf         | azurerm_app_service.app-service2                        | App Service에서 Azure Active Directory에 등록이 활성화되어 있는지 확인합니다                                                                                   | https://docs.bridgecrew.io/docs/bc_azr_iam_1                                                                                                 |
| 145 | CKV_AZURE_66  | /azure/app_service.tf         | azurerm_app_service.app-service2                        | App Service가 실패한 요청 추적을 활성화하는지 확인합니다                                                                                                       | https://docs.bridgecrew.io/docs/ensure-that-app-service-enables-failed-request-tracing                                                       |
| 146 | CKV_AZURE_1   | /azure/instance.tf            | azurerm_linux_virtual_machine.linux_machine             | Azure 인스턴스가 기본 인증을 사용하지 않는지 확인합니다(대신 SSH 키 사용)                                                                                 | https://docs.bridgecrew.io/docs/bc_azr_networking_1                                                                                          |
| 147 | CKV_AZURE_50  | /azure/instance.tf            | azurerm_linux_virtual_machine.linux_machine             | 가상 머신 확장이 설치되지 않았는지 확인합니다                                                                                                          | https://docs.bridgecrew.io/docs/bc_azr_general_14                                                                                            |
| 148 | CKV_AZURE_149 | /azure/instance.tf            | azurerm_linux_virtual_machine.linux_machine             | 가상 머신이 암호 인증을 활성화하지 않는지 확인합니다                                                                                          |                                                                                                                                              |
| 149 | CKV_AZURE_151 | /azure/instance.tf            | azurerm_windows_virtual_machine.windows_machine         | Windows VM이 암호화를 활성화하는지 확인합니다                                                                                                                         |                                                                                                                                              |
| 150 | CKV_AZURE_50  | /azure/instance.tf            | azurerm_windows_virtual_machine.windows_machine         | 가상 머신 확장이 설치되지 않았는지 확인합니다                                                                                                          | https://docs.bridgecrew.io/docs/bc_azr_general_14                                                                                            |
| 151 | CKV_AZURE_109 | /azure/key_vault.tf           | azurerm_key_vault.example                               | 키 자격 증명 모음이 방화벽 규칙 설정을 허용하는지 확인합니다                                                                                                         | https://docs.bridgecrew.io/docs/ensure-that-key-vault-allows-firewall-rules-settings                                                         |
| 152 | CKV_AZURE_42  | /azure/key_vault.tf           | azurerm_key_vault.example                               | 키 자격 증명 모음이 복구 가능한지 확인합니다                                                                                                                          | https://docs.bridgecrew.io/docs/ensure-the-key-vault-is-recoverable                                                                          |
| 153 | CKV_AZURE_110 | /azure/key_vault.tf           | azurerm_key_vault.example                               | 키 자격 증명 모음이 제거 보호를 활성화하는지 확인합니다                                                                                                               | https://docs.bridgecrew.io/docs/ensure-that-key-vault-enables-purge-protection                                                               |
| 154 | CKV_AZURE_112 | /azure/key_vault.tf           | azurerm_key_vault_key.generated                         | 키 자격 증명 모음 키가 HSM으로 지원되는지 확인합니다                                                                                                                   | https://docs.bridgecrew.io/docs/ensure-that-key-vault-key-is-backed-by-hsm                                                                   |
| 155 | CKV_AZURE_40  | /azure/key_vault.tf           | azurerm_key_vault_key.generated                         | 모든 키에 만료 날짜가 설정되어 있는지 확인합니다                                                                                                           | https://docs.bridgecrew.io/docs/set-an-expiration-date-on-all-keys                                                                           |
| 156 | CKV_AZURE_114 | /azure/key_vault.tf           | azurerm_key_vault_secret.secret                         | 키 자격 증명 모음 비밀에 'content_type'이 설정되어 있는지 확인합니다                                                                                                        | https://docs.bridgecrew.io/docs/ensure-that-key-vault-secrets-have-content_type-set                                                          |
| 157 | CKV_AZURE_41  | /azure/key_vault.tf           | azurerm_key_vault_secret.secret                         | 모든 비밀에 만료 날짜가 설정되어 있는지 확인합니다                                                                                                        | https://docs.bridgecrew.io/docs/set-an-expiration-date-on-all-secrets                                                                        |
| 158 | CKV_AZURE_38  | /azure/logging.tf             | azurerm_monitor_log_profile.logging_profile             | 감사 프로필이 모든 활동을 캡처하는지 확인합니다                                                                                                             | https://docs.bridgecrew.io/docs/ensure-audit-profile-captures-all-activities                                                                 |
| 159 | CKV_AZURE_37  | /azure/logging.tf             | azurerm_monitor_log_profile.logging_profile             | 활동 로그 보존이 365일 이상으로 설정되어 있는지 확인합니다                                                                                                | https://docs.bridgecrew.io/docs/set-activity-log-retention-to-365-days-or-greater                                                            |
| 160 | CKV_AZURE_35  | /azure/mssql.tf               | azurerm_storage_account.security_storage_account        | 스토리지 계정의 기본 네트워크 액세스 규칙이 거부로 설정되어 있는지 확인합니다                                                                                       | https://docs.bridgecrew.io/docs/set-default-network-access-rule-for-storage-accounts-to-deny                                                 |
| 161 | CKV_AZURE_33  | /azure/mssql.tf               | azurerm_storage_account.security_storage_account        | Queue 서비스에 대한 스토리지 로깅이 읽기, 쓰기 및 삭제 요청에 대해 활성화되어 있는지 확인합니다                                                                      | https://docs.bridgecrew.io/docs/enable-requests-on-storage-logging-for-queue-service                                                         |
| 162 | CKV_AZURE_44  | /azure/mssql.tf               | azurerm_storage_account.security_storage_account        | 스토리지 계정이 최신 버전의 TLS 암호화를 사용하는지 확인합니다                                                                                         | https://docs.bridgecrew.io/docs/bc_azr_storage_2                                                                                             |
| 163 | CKV_AZURE_52  | /azure/mssql.tf               | azurerm_mssql_server.mssql1                             | MSSQL이 최신 버전의 TLS 암호화를 사용하는지 확인합니다                                                                                                   | https://docs.bridgecrew.io/docs/ensure-mssql-is-using-the-latest-version-of-tls-encryption                                                   |
| 164 | CKV_AZURE_113 | /azure/mssql.tf               | azurerm_mssql_server.mssql1                             | SQL 서버가 공용 네트워크 액세스를 비활성화하는지 확인합니다                                                                                                        | https://docs.bridgecrew.io/docs/ensure-that-sql-server-disables-public-network-access                                                        |
| 165 | CKV_AZURE_52  | /azure/mssql.tf               | azurerm_mssql_server.mssql2                             | MSSQL이 최신 버전의 TLS 암호화를 사용하는지 확인합니다                                                                                                   | https://docs.bridgecrew.io/docs/ensure-mssql-is-using-the-latest-version-of-tls-encryption                                                   |
| 166 | CKV_AZURE_113 | /azure/mssql.tf               | azurerm_mssql_server.mssql2                             | SQL 서버가 공용 네트워크 액세스를 비활성화하는지 확인합니다                                                                                                        | https://docs.bridgecrew.io/docs/ensure-that-sql-server-disables-public-network-access                                                        |
| 167 | CKV_AZURE_52  | /azure/mssql.tf               | azurerm_mssql_server.mssql3                             | MSSQL이 최신 버전의 TLS 암호화를 사용하는지 확인합니다                                                                                                   | https://docs.bridgecrew.io/docs/ensure-mssql-is-using-the-latest-version-of-tls-encryption                                                   |
| 168 | CKV_AZURE_113 | /azure/mssql.tf               | azurerm_mssql_server.mssql3                             | SQL 서버가 공용 네트워크 액세스를 비활성화하는지 확인합니다                                                                                                        | https://docs.bridgecrew.io/docs/ensure-that-sql-server-disables-public-network-access                                                        |
| 169 | CKV_AZURE_52  | /azure/mssql.tf               | azurerm_mssql_server.mssql4                             | MSSQL이 최신 버전의 TLS 암호화를 사용하는지 확인합니다                                                                                                   | https://docs.bridgecrew.io/docs/ensure-mssql-is-using-the-latest-version-of-tls-encryption                                                   |
| 170 | CKV_AZURE_113 | /azure/mssql.tf               | azurerm_mssql_server.mssql4                             | SQL 서버가 공용 네트워크 액세스를 비활성화하는지 확인합니다                                                                                                        | https://docs.bridgecrew.io/docs/ensure-that-sql-server-disables-public-network-access                                                        |
| 171 | CKV_AZURE_52  | /azure/mssql.tf               | azurerm_mssql_server.mssql5                             | MSSQL이 최신 버전의 TLS 암호화를 사용하는지 확인합니다                                                                                                   | https://docs.bridgecrew.io/docs/ensure-mssql-is-using-the-latest-version-of-tls-encryption                                                   |
| 172 | CKV_AZURE_113 | /azure/mssql.tf               | azurerm_mssql_server.mssql5                             | SQL 서버가 공용 네트워크 액세스를 비활성화하는지 확인합니다                                                                                                        | https://docs.bridgecrew.io/docs/ensure-that-sql-server-disables-public-network-access                                                        |
| 173 | CKV_AZURE_52  | /azure/mssql.tf               | azurerm_mssql_server.mssql6                             | MSSQL이 최신 버전의 TLS 암호화를 사용하는지 확인합니다                                                                                                   | https://docs.bridgecrew.io/docs/ensure-mssql-is-using-the-latest-version-of-tls-encryption                                                   |
| 174 | CKV_AZURE_113 | /azure/mssql.tf               | azurerm_mssql_server.mssql6                             | SQL 서버가 공용 네트워크 액세스를 비활성화하는지 확인합니다                                                                                                        | https://docs.bridgecrew.io/docs/ensure-that-sql-server-disables-public-network-access                                                        |
| 175 | CKV_AZURE_52  | /azure/mssql.tf               | azurerm_mssql_server.mssql7                             | MSSQL이 최신 버전의 TLS 암호화를 사용하는지 확인합니다                                                                                                   | https://docs.bridgecrew.io/docs/ensure-mssql-is-using-the-latest-version-of-tls-encryption                                                   |
| 176 | CKV_AZURE_113 | /azure/mssql.tf               | azurerm_mssql_server.mssql7                             | SQL 서버가 공용 네트워크 액세스를 비활성화하는지 확인합니다                                                                                                        | https://docs.bridgecrew.io/docs/ensure-that-sql-server-disables-public-network-access                                                        |
| 177 | CKV_AZURE_25  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy1 | '위협 탐지 유형'이 '모두'로 설정되어 있는지 확인합니다                                                                                                         | https://docs.bridgecrew.io/docs/bc_azr_general_6                                                                                             |
| 178 | CKV_AZURE_27  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy1 | MSSQL 서버에 대해 '이메일 서비스 및 공동 관리자'가 '사용'으로 설정되어 있는지 확인합니다                                                                             | https://docs.bridgecrew.io/docs/bc_azr_general_8                                                                                             |
| 179 | CKV_AZURE_25  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy2 | '위협 탐지 유형'이 '모두'로 설정되어 있는지 확인합니다                                                                                                         | https://docs.bridgecrew.io/docs/bc_azr_general_6                                                                                             |
| 180 | CKV_AZURE_27  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy2 | MSSQL 서버에 대해 '이메일 서비스 및 공동 관리자'가 '사용'으로 설정되어 있는지 확인합니다                                                                             | https://docs.bridgecrew.io/docs/bc_azr_general_8                                                                                             |
| 181 | CKV_AZURE_25  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy3 | '위협 탐지 유형'이 '모두'로 설정되어 있는지 확인합니다                                                                                                         | https://docs.bridgecrew.io/docs/bc_azr_general_6                                                                                             |
| 182 | CKV_AZURE_27  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy3 | MSSQL 서버에 대해 '이메일 서비스 및 공동 관리자'가 '사용'으로 설정되어 있는지 확인합니다                                                                             | https://docs.bridgecrew.io/docs/bc_azr_general_8                                                                                             |
| 183 | CKV_AZURE_25  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy4 | '위협 탐지 유형'이 '모두'로 설정되어 있는지 확인합니다                                                                                                         | https://docs.bridgecrew.io/docs/bc_azr_general_6                                                                                             |
| 184 | CKV_AZURE_27  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy4 | MSSQL 서버에 대해 '이메일 서비스 및 공동 관리자'가 '사용'으로 설정되어 있는지 확인합니다                                                                             | https://docs.bridgecrew.io/docs/bc_azr_general_8                                                                                             |
| 185 | CKV_AZURE_25  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy5 | '위협 탐지 유형'이 '모두'로 설정되어 있는지 확인합니다                                                                                                         | https://docs.bridgecrew.io/docs/bc_azr_general_6                                                                                             |
| 186 | CKV_AZURE_26  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy5 | MSSQL 서버에 대해 '알림 보내기'가 활성화되어 있는지 확인합니다                                                                                                    | https://docs.bridgecrew.io/docs/bc_azr_general_7                                                                                             |
| 187 | CKV_AZURE_27  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy5 | MSSQL 서버에 대해 '이메일 서비스 및 공동 관리자'가 '사용'으로 설정되어 있는지 확인합니다                                                                             | https://docs.bridgecrew.io/docs/bc_azr_general_8                                                                                             |
| 188 | CKV_AZURE_25  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy6 | '위협 탐지 유형'이 '모두'로 설정되어 있는지 확인합니다                                                                                                         | https://docs.bridgecrew.io/docs/bc_azr_general_6                                                                                             |
| 189 | CKV_AZURE_27  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy6 | MSSQL 서버에 대해 '이메일 서비스 및 공동 관리자'가 '사용'으로 설정되어 있는지 확인합니다                                                                             | https://docs.bridgecrew.io/docs/bc_azr_general_8                                                                                             |
| 190 | CKV_AZURE_25  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy7 | '위협 탐지 유형'이 '모두'로 설정되어 있는지 확인합니다                                                                                                         | https://docs.bridgecrew.io/docs/bc_azr_general_6                                                                                             |
| 191 | CKV_AZURE_27  | /azure/mssql.tf               | azurerm_mssql_server_security_alert_policy.alertpolicy7 | MSSQL 서버에 대해 '이메일 서비스 및 공동 관리자'가 '사용'으로 설정되어 있는지 확인합니다                                                                             | https://docs.bridgecrew.io/docs/bc_azr_general_8                                                                                             |
| 192 | CKV_AZURE_10  | /azure/networking.tf          | azurerm_network_security_group.bad_sg                   | 인터넷에서 SSH 액세스가 제한되어 있는지 확인합니다                                                                                                       | https://docs.bridgecrew.io/docs/bc_azr_networking_3                                                                                          |
| 193 | CKV_AZURE_9   | /azure/networking.tf          | azurerm_network_security_group.bad_sg                   | 인터넷에서 RDP 액세스가 제한되어 있는지 확인합니다                                                                                                       | https://docs.bridgecrew.io/docs/bc_azr_networking_2                                                                                          |
| 194 | CKV_AZURE_12  | /azure/networking.tf          | azurerm_network_watcher_flow_log.flow_log               | 네트워크 보안 그룹 흐름 로그 보존 기간이 '90일보다 긴'지 확인합니다                                                                       | https://docs.bridgecrew.io/docs/bc_azr_logging_1                                                                                             |
| 195 | CKV_AZURE_39  | /azure/roles.tf               | azurerm_role_definition.example                         | 사용자 지정 구독 소유자 역할이 생성되지 않았는지 확인합니다                                                                                                   | https://docs.bridgecrew.io/docs/do-not-create-custom-subscription-owner-roles                                                                |
| 196 | CKV_AZURE_19  | /azure/security_center.tf     | azurerm_security_center_subscription_pricing.pricing    | 표준 가격 책정 계층이 선택되었는지 확인합니다                                                                                                                | https://docs.bridgecrew.io/docs/ensure-standard-pricing-tier-is-selected                                                                     |
| 197 | CKV_AZURE_20  | /azure/security_center.tf     | azurerm_security_center_contact.contact                 | 보안 연락처 '전화 번호'가 설정되어 있는지 확인합니다                                                                                                           | https://docs.bridgecrew.io/docs/bc_azr_general_3                                                                                             |
| 198 | CKV_AZURE_22  | /azure/security_center.tf     | azurerm_security_center_contact.contact                 | '높은 심각도 경고에 대한 이메일 알림 보내기'가 '켜기'로 설정되어 있는지 확인합니다                                                                                | https://docs.bridgecrew.io/docs/bc_azr_general_5                                                                                             |
| 199 | CKV_AZURE_21  | /azure/security_center.tf     | azurerm_security_center_contact.contact                 | '높은 심각도 경고에 대한 이메일 알림 보내기'가 '켜기'로 설정되어 있는지 확인합니다                                                                                | https://docs.bridgecrew.io/docs/bc_azr_general_4                                                                                             |
| 200 | CKV_AZURE_25  | /azure/sql.tf                 | azurerm_mssql_server_security_alert_policy.example      | '위협 탐지 유형'이 '모두'로 설정되어 있는지 확인합니다                                                                                                         | https://docs.bridgecrew.io/docs/bc_azr_general_6                                                                                             |
| 201 | CKV_AZURE_26  | /azure/sql.tf                 | azurerm_mssql_server_security_alert_policy.example      | MSSQL 서버에 대해 '알림 보내기'가 활성화되어 있는지 확인합니다                                                                                                    | https://docs.bridgecrew.io/docs/bc_azr_general_7                                                                                             |
| 202 | CKV_AZURE_27  | /azure/sql.tf                 | azurerm_mssql_server_security_alert_policy.example      | MSSQL 서버에 대해 '이메일 서비스 및 공동 관리자'가 '사용'으로 설정되어 있는지 확인합니다                                                                             | https://docs.bridgecrew.io/docs/bc_azr_general_8                                                                                             |
| 203 | CKV_AZURE_127 | /azure/sql.tf                 | azurerm_mysql_server.example                            | MySQL 서버가 위협 탐지 정책을 활성화하는지 확인합니다                                                                                                    | https://docs.bridgecrew.io/docs/ensure-that-my-sql-server-enables-threat-detection-policy                                                    |
| 204 | CKV_AZURE_94  | /azure/sql.tf                 | azurerm_mysql_server.example                            | MySQL 서버가 지리적 중복 백업을 활성화하는지 확인합니다                                                                                                      | https://docs.bridgecrew.io/docs/ensure-that-my-sql-server-enables-geo-redundant-backups                                                      |
| 205 | CKV_AZURE_53  | /azure/sql.tf                 | azurerm_mysql_server.example                            | MySQL 서버에 대해 '공용 네트워크 액세스 사용'이 'False'로 설정되어 있는지 확인합니다                                                                                   | https://docs.bridgecrew.io/docs/ensure-public-network-access-enabled-is-set-to-false-for-mysql-servers                                       |
| 206 | CKV_AZURE_54  | /azure/sql.tf                 | azurerm_mysql_server.example                            | MySQL이 최신 버전의 TLS 암호화를 사용하는지 확인합니다                                                                                                   | https://docs.bridgecrew.io/docs/ensure-mysql-is-using-the-latest-version-of-tls-encryption                                                   |
| 207 | CKV_AZURE_28  | /azure/sql.tf                 | azurerm_mysql_server.example                            | MySQL Database Server에 대해 'SSL 연결 적용'이 '활성화'로 설정되어 있는지 확인합니다                                                                                | https://docs.bridgecrew.io/docs/bc_azr_networking_9                                                                                          |
| 208 | CKV_AZURE_147 | /azure/sql.tf                 | azurerm_postgresql_server.example                       | PostgreSQL이 최신 버전의 TLS 암호화를 사용하는지 확인합니다                                                                                              |                                                                                                                                              |
| 209 | CKV_AZURE_130 | /azure/sql.tf                 | azurerm_postgresql_server.example                       | PostgreSQL 서버가 인프라 암호화를 활성화하는지 확인합니다                                                                                              | https://docs.bridgecrew.io/docs/ensure-that-postgresql-server-enables-infrastructure-encryption                                              |
| 210 | CKV_AZURE_29  | /azure/sql.tf                 | azurerm_postgresql_server.example                       | PostgreSQL Database Server에 대해 'SSL 연결 적용'이 '활성화'로 설정되어 있는지 확인합니다                                                                           | https://docs.bridgecrew.io/docs/bc_azr_networking_10                                                                                         |
| 211 | CKV_AZURE_128 | /azure/sql.tf                 | azurerm_postgresql_server.example                       | PostgreSQL 서버가 위협 탐지 정책을 활성화하는지 확인합니다                                                                                                | https://docs.bridgecrew.io/docs/ensure-that-postgresql-server-enables-threat-detection-policy                                                |
| 212 | CKV_AZURE_102 | /azure/sql.tf                 | azurerm_postgresql_server.example                       | PostgreSQL 서버가 지리적 중복 백업을 활성화하는지 확인합니다                                                                                                  | https://docs.bridgecrew.io/docs/ensure-that-postgresql-server-enables-geo-redundant-backups                                                  |
| 213 | CKV_AZURE_68  | /azure/sql.tf                 | azurerm_postgresql_server.example                       | PostgreSQL 서버가 공용 네트워크 액세스를 비활성화하는지 확인합니다                                                                                                 | https://docs.bridgecrew.io/docs/ensure-that-postgresql-server-disables-public-network-access                                                 |
| 214 | CKV_AZURE_32  | /azure/sql.tf                 | azurerm_postgresql_configuration.thrtottling_config     | PostgreSQL Database Server에 대해 서버 매개변수 'connection_throttling'이 'ON'으로 설정되어 있는지 확인합니다                                                                | https://docs.bridgecrew.io/docs/bc_azr_networking_13                                                                                         |
| 215 | CKV_AZURE_30  | /azure/sql.tf                 | azurerm_postgresql_configuration.example                | PostgreSQL Database Server에 대해 서버 매개변수 'log_checkpoints'가 'ON'으로 설정되어 있는지 확인합니다                                                                      | https://docs.bridgecrew.io/docs/bc_azr_networking_11                                                                                         |
| 216 | CKV_AZURE_2   | /azure/storage.tf             | azurerm_managed_disk.example                            | Azure 관리 디스크에 암호화가 활성화되어 있는지 확인합니다                                                                                                             | https://docs.bridgecrew.io/docs/bc_azr_general_1                                                                                             |
| 217 | CKV_AZURE_93  | /azure/storage.tf             | azurerm_managed_disk.example                            | 관리 디스크가 고객 관리 키 암호화를 위해 특정 디스크 암호화 세트를 사용하는지 확인합니다                                                                                 | https://docs.bridgecrew.io/docs/ensure-that-managed-disks-use-a-specific-set-of-disk-encryption-sets-for-the-customer-managed-key-encryption |
| 218 | CKV_AZURE_35  | /azure/storage.tf             | azurerm_storage_account.example                         | 스토리지 계정의 기본 네트워크 액세스 규칙이 거부로 설정되어 있는지 확인합니다                                                                                       | https://docs.bridgecrew.io/docs/set-default-network-access-rule-for-storage-accounts-to-deny                                                 |
| 219 | CKV_AZURE_3   | /azure/storage.tf             | azurerm_storage_account.example                         | '보안 전송 필요'가 '사용'으로 설정되어 있는지 확인합니다                                                                                                   |                                                                                                                                              |
| 220 | CKV_AZURE_33  | /azure/storage.tf             | azurerm_storage_account.example                         | Queue 서비스에 대한 스토리지 로깅이 읽기, 쓰기 및 삭제 요청에 대해 활성화되어 있는지 확인합니다                                                                      | https://docs.bridgecrew.io/docs/enable-requests-on-storage-logging-for-queue-service                                                         |
| 221 | CKV_AZURE_44  | /azure/storage.tf             | azurerm_storage_account.example                         | 스토리지 계정이 최신 버전의 TLS 암호화를 사용하는지 확인합니다                                                                                         | https://docs.bridgecrew.io/docs/bc_azr_storage_2                                                                                             |
| 222 | CKV_AZURE_36  | /azure/storage.tf             | azurerm_storage_account_network_rules.test              | 스토리지 계정 액세스에 대해 '신뢰할 수 있는 Microsoft 서비스'가 활성화되어 있는지 확인합니다                                                                                    | https://docs.bridgecrew.io/docs/enable-trusted-microsoft-services-for-storage-account-access                                                 |
| 223 | CKV_GCP_6     | /gcp/big_data.tf              | google_sql_database_instance.master_instance            | 모든 Cloud SQL 데이터베이스 인스턴스가 모든 수신 연결에 SSL을 사용하도록 요구하는지 확인합니다                                                                          | https://docs.bridgecrew.io/docs/bc_gcp_general_1                                                                                             |
| 224 | CKV_GCP_11    | /gcp/big_data.tf              | google_sql_database_instance.master_instance            | Cloud SQL 데이터베이스 인스턴스가 외부에 공개되지 않았는지 확인합니다                                                                                           | https://docs.bridgecrew.io/docs/bc_gcp_networking_4                                                                                          |
| 225 | CKV_GCP_79    | /gcp/big_data.tf              | google_sql_database_instance.master_instance            | SQL 데이터베이스가 최신 주요 버전을 사용하는지 확인합니다                                                                                                            |                                                                                                                                              |
| 226 | CKV_GCP_60    | /gcp/big_data.tf              | google_sql_database_instance.master_instance            | Cloud SQL 데이터베이스에 공용 IP가 없는지 확인합니다                                                                                                            | https://docs.bridgecrew.io/docs/bc_gcp_sql_11                                                                                                |
| 227 | CKV_GCP_14    | /gcp/big_data.tf              | google_sql_database_instance.master_instance            | 모든 Cloud SQL 데이터베이스 인스턴스에 백업 구성이 활성화되어 있는지 확인합니다                                                                                     | https://docs.bridgecrew.io/docs/bc_gcp_general_2                                                                                             |
| 228 | CKV_GCP_15    | /gcp/big_data.tf              | google_bigquery_dataset.dataset                         | BigQuery 데이터 세트가 익명 또는 공개적으로 액세스 가능하지 않은지 확인합니다                                                                                     | https://docs.bridgecrew.io/docs/bc_gcp_general_3                                                                                             |
| 229 | CKV_GCP_81    | /gcp/big_data.tf              | google_bigquery_dataset.dataset                         | Big Query 테이블이 고객 제공 암호화 키(CSEK)로 암호화되어 있는지 확인합니다                                                                          |                                                                                                                                              |
| 230 | CKV_GCP_62    | /gcp/gcs.tf                   | google_storage_bucket.terragoat_website                 | 버킷이 액세스를 로깅해야 합니다                                                                                                                                     | https://docs.bridgecrew.io/docs/bc_gcp_logging_2                                                                                             |
| 231 | CKV_GCP_78    | /gcp/gcs.tf                   | google_storage_bucket.terragoat_website                 | Cloud Storage에 버전 관리가 활성화되어 있는지 확인합니다                                                                                                                  |                                                                                                                                              |
| 232 | CKV_GCP_29    | /gcp/gcs.tf                   | google_storage_bucket.terragoat_website                 | Cloud Storage 버킷에 균일한 버킷 수준 액세스가 활성화되어 있는지 확인합니다                                                                                   | https://docs.bridgecrew.io/docs/bc_gcp_gcs_2                                                                                                 |
| 233 | CKV_GCP_28    | /gcp/gcs.tf                   | google_storage_bucket_iam_binding.allow_public_read     | Cloud Storage 버킷이 익명 또는 공개적으로 액세스 가능하지 않은지 확인합니다                                                                                   | https://docs.bridgecrew.io/docs/bc_gcp_public_1                                                                                              |
| 234 | CKV_GCP_70    | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | GKE 릴리스 채널이 설정되어 있는지 확인합니다                                                                                                                        | https://docs.bridgecrew.io/docs/ensure-the-gke-release-channel-is-set                                                                        |
| 235 | CKV_GCP_69    | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | GKE 메타데이터 서버가 활성화되어 있는지 확인합니다                                                                                                                    | https://docs.bridgecrew.io/docs/ensure-the-gke-metadata-server-is-enabled                                                                    |
| 236 | CKV_GCP_67    | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | 레거시 Compute Engine 인스턴스 메타데이터 API가 비활성화되어 있는지 확인합니다                                                                                             | https://docs.bridgecrew.io/docs/ensure-legacy-compute-engine-instance-metadata-apis-are-disabled                                             |
| 237 | CKV_GCP_19    | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | GKE 기본 인증이 비활성화되어 있는지 확인합니다                                                                                                                            | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_11                                                                                         |
| 238 | CKV_GCP_21    | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | Kubernetes 클러스터에 레이블이 구성되어 있는지 확인합니다                                                                                                        | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_13                                                                                         |
| 239 | CKV_GCP_66    | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | Binary Authorization 사용을 확인합니다                                                                                                                           | https://docs.bridgecrew.io/docs/ensure-use-of-binary-authorization                                                                           |
| 240 | CKV_GCP_61    | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | VPC 흐름 로그 및 노드 간 가시성을 활성화합니다                                                                                                                | https://docs.bridgecrew.io/docs/enable-vpc-flow-logs-and-intranode-visibility                                                                |
| 241 | CKV_GCP_25    | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | Kubernetes 클러스터가 프라이빗 클러스터로 생성되었는지 확인합니다                                                                                            | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_6                                                                                          |
| 242 | CKV_GCP_1     | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | Stackdriver 로깅이 Kubernetes Engine 클러스터에서 활성화로 설정되어 있는지 확인합니다                                                                                   | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_1                                                                                          |
| 243 | CKV_GCP_18    | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | GKE 제어 평면이 공개되지 않았는지 확인합니다                                                                                                                       | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_10                                                                                         |
| 244 | CKV_GCP_64    | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | 클러스터가 프라이빗 노드로 생성되었는지 확인합니다                                                                                                               | https://docs.bridgecrew.io/docs/ensure-clusters-are-created-with-private-nodes                                                               |
| 245 | CKV_GCP_13    | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | Kubernetes Engine 클러스터에 대한 클라이언트 인증서 인증이 비활성화되어 있는지 확인합니다                                                                           | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_8                                                                                          |
| 246 | CKV_GCP_12    | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | Kubernetes Engine 클러스터에서 네트워크 정책이 활성화되어 있는지 확인합니다                                                                                               | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_7                                                                                          |
| 247 | CKV_GCP_65    | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | GKE용 Google 그룹으로 Kubernetes RBAC 사용자 관리                                                                                                      | https://docs.bridgecrew.io/docs/manage-kubernetes-rbac-users-with-google-groups-for-gke                                                      |
| 248 | CKV_GCP_24    | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | Kubernetes Engine 클러스터에서 PodSecurityPolicy 컨트롤러가 활성화되어 있는지 확인합니다                                                                             | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_9                                                                                          |
| 249 | CKV_GCP_7     | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | Kubernetes Engine 클러스터에서 레거시 권한 부여가 비활성화로 설정되어 있는지 확인합니다                                                                                 | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_2                                                                                          |
| 250 | CKV_GCP_23    | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | Kubernetes 클러스터가 별칭 IP 범위를 사용하여 생성되었는지 확인합니다                                                                                            | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_15                                                                                         |
| 251 | CKV_GCP_8     | /gcp/gke.tf                   | google_container_cluster.workload_cluster               | Stackdriver 모니터링이 Kubernetes Engine 클러스터에서 활성화로 설정되어 있는지 확인합니다                                                                                | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_3                                                                                          |
| 252 | CKV_GCP_68    | /gcp/gke.tf                   | google_container_node_pool.custom_node_pool             | Shielded GKE 노드에 대해 보안 부팅이 활성화되어 있는지 확인합니다                                                                                                         | https://docs.bridgecrew.io/docs/ensure-secure-boot-for-shielded-gke-nodes-is-enabled                                                         |
| 253 | CKV_GCP_22    | /gcp/gke.tf                   | google_container_node_pool.custom_node_pool             | Kubernetes Engine 클러스터 노드 이미지에 Container-Optimized OS(cos)가 사용되는지 확인합니다                                                                        | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_14                                                                                         |
| 254 | CKV_GCP_69    | /gcp/gke.tf                   | google_container_node_pool.custom_node_pool             | GKE 메타데이터 서버가 활성화되어 있는지 확인합니다                                                                                                                    | https://docs.bridgecrew.io/docs/ensure-the-gke-metadata-server-is-enabled                                                                    |
| 255 | CKV_GCP_9     | /gcp/gke.tf                   | google_container_node_pool.custom_node_pool             | Kubernetes 클러스터에 대해 '자동 노드 복구'가 활성화되어 있는지 확인합니다                                                                                            | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_4                                                                                          |
| 256 | CKV_GCP_10    | /gcp/gke.tf                   | google_container_node_pool.custom_node_pool             | Kubernetes 클러스터에 대해 '자동 노드 업그레이드'가 활성화되어 있는지 확인합니다                                                                                           | https://docs.bridgecrew.io/docs/bc_gcp_kubernetes_5                                                                                          |
| 257 | CKV_GCP_38    | /gcp/instances.tf             | google_compute_instance.server                          | 중요 VM의 VM 디스크가 고객 제공 암호화 키(CSEK)로 암호화되어 있는지 확인합니다                                                                 | https://docs.bridgecrew.io/docs/encrypt-boot-disks-for-instances-with-cseks                                                                  |
| 258 | CKV_GCP_35    | /gcp/instances.tf             | google_compute_instance.server                          | VM 인스턴스에 대해 '직렬 포트 연결 활성화'가 활성화되지 않았는지 확인합니다                                                                                    | https://docs.bridgecrew.io/docs/bc_gcp_networking_11                                                                                         |
| 259 | CKV_GCP_40    | /gcp/instances.tf             | google_compute_instance.server                          | Compute 인스턴스에 공용 IP 주소가 없는지 확인합니다                                                                                                | https://docs.bridgecrew.io/docs/bc_gcp_public_2                                                                                              |
| 260 | CKV_GCP_34    | /gcp/instances.tf             | google_compute_instance.server                          | 프로젝트의 인스턴스가 OSLogin 활성화를 위한 프로젝트 설정을 재정의하지 않는지 확인합니다(모든 인스턴스에 대해 프로젝트 메타데이터에서 OSLogin을 활성화해야 함) | https://docs.bridgecrew.io/docs/bc_gcp_networking_10                                                                                         |
| 261 | CKV_GCP_30    | /gcp/instances.tf             | google_compute_instance.server                          | 인스턴스가 기본 서비스 계정을 사용하도록 구성되지 않았는지 확인합니다                                                                                  | https://docs.bridgecrew.io/docs/bc_gcp_iam_1                                                                                                 |
| 262 | CKV_GCP_36    | /gcp/instances.tf             | google_compute_instance.server                          | 인스턴스에서 IP 전달이 활성화되지 않았는지 확인합니다                                                                                                        | https://docs.bridgecrew.io/docs/bc_gcp_networking_12                                                                                         |
| 263 | CKV_GCP_32    | /gcp/instances.tf             | google_compute_instance.server                          | VM 인스턴스에 대해 '프로젝트 전체 SSH 키 차단'이 활성화되어 있는지 확인합니다                                                                                             | https://docs.bridgecrew.io/docs/bc_gcp_networking_8                                                                                          |
| 264 | CKV_GCP_39    | /gcp/instances.tf             | google_compute_instance.server                          | Compute 인스턴스가 Shielded VM을 활성화하여 시작되었는지 확인합니다                                                                                               | https://docs.bridgecrew.io/docs/bc_gcp_general_y                                                                                             |
| 265 | CKV_GCP_37    | /gcp/instances.tf             | google_compute_disk.unencrypted_disk                    | 중요 VM의 VM 디스크가 고객 제공 암호화 키(CSEK)로 암호화되어 있는지 확인합니다                                                                 | https://docs.bridgecrew.io/docs/bc_gcp_general_x                                                                                             |
| 266 | CKV_GCP_74    | /gcp/networks.tf              | google_compute_subnetwork.public-subnetwork             | 서브넷에 대해 private_ip_google_access가 활성화되어 있는지 확인합니다                                                                                                   |                                                                                                                                              |
| 267 | CKV_GCP_26    | /gcp/networks.tf              | google_compute_subnetwork.public-subnetwork             | VPC 네트워크의 모든 서브넷에 대해 VPC 흐름 로그가 활성화되어 있는지 확인합니다                                                                                       | https://docs.bridgecrew.io/docs/bc_gcp_logging_1                                                                                             |
| 268 | CKV_GCP_76    | /gcp/networks.tf              | google_compute_subnetwork.public-subnetwork             | IPV6에 대해 Private Google 액세스가 활성화되어 있는지 확인합니다                                                                                                        |                                                                                                                                              |
| 269 | CKV_GCP_88    | /gcp/networks.tf              | google_compute_firewall.allow_all                       | Google Compute 방화벽 인그레스가 제한 없는 mysql 액세스를 허용하지 않는지 확인합니다                                                                              |                                                                                                                                              |

Read more

도구 다운로드