
新发布Jul 30, 2026
kics v2.1.21
用于基础设施即代码的静态分析扫描工具,可检测Terraform、Kubernetes、CloudFormation以及20多个IaC平台中的安全漏洞、合规违规和错误配置。
使用 Checkmarx 的 KICS,在基础设施即代码的开发周期早期发现安全漏洞、合规问题和基础设施配置错误。
KICS 代表 Keeping Infrastructure as Code Secure(保持基础设施即代码安全),它是开源的,是任何云原生项目的必备工具。
支持的平台
快速开始
设置和使用 KICS 非常简单。
- 首先,查看如何 安装并运行 KICS。
- 然后,探索 KICS 输出结果格式,并快速修复检测到的问题。
对更高级的内容感兴趣?
更多详细信息和主题,请参阅 KICS 文档。
工作原理
KICS 真正强大和流行的原因在于其内置的可扩展性。这种可扩展性通过以下方式实现:
社区
欢迎加入我们的 社区,在 GitHub Discussions 上与我们交流,或通过 [email protected] 联系 KICS 核心团队。
KICS 贡献者
在 社区 页面查看我们的个人贡献者。欢迎通过 贡献 KICS 加入他们。
我们还要感谢以下组织的持续贡献:
- Checkmarx
- Bedrock Streaming (自 v1.4.8)
- Dynatrace (自 v1.5.1)
- Orca Security (自 v1.5.10)
KICS 用户
KICS 被多家公司和组织使用,部分列出如下。如果你希望包含在此,请提交一个 PR。
- Checkmarx (IaC Security)
- GitLab (Infrastructure as Code scanning)
- Bedrock Streaming
- Cisco (CI/CD Security)
- Orca Security
- JIT (SAST for IaC)
- Firefly (Firefly Integrates With Checkmarx's KICS)
- Redpanda
- Keptn / Keptn Lifecycle Toolkit
保持基础设施即代码安全!
© 2026 Checkmarx Ltd. 保留所有权利。
