TGViewer
DevOps DevOps @devopsitsec · 23.7K subscribers
Post #922 4.32K
🌟 KICS — open-source инструмент, который позволяет находить уязвимости в IaC-конфигах и другие подобные проблемы

KICS (Keeping Infrastructure as Code Secure) — инструмент, который позволяет находить уязвимости в системе безопасности, проблемы с соответствием нормативным требованиям и неправильную конфигурацию инфраструктуры на ранних этапах разработки.

Сканирование файла с помощью KICS выглядит так:
docker run -t -v {path_to_host_folder}:/path checkmarx/kics:latest scan -p /path/{filename}.{extension} -o "/path/"


🖥 GitHub
🟡 Использовать KICS онлайн

@DevOPSitsec
  • 👍 8
  • 🔥 1
More from @devopsitsec
  1. Oct 3, 2026🛠️ Awesome SRE - большая подборка ресурсов для Site Reliability Engineering Репозиторий a…
  2. Oct 2, 2026photo post
  3. Oct 1, 20265 вещей, которые сильно упростят Kubernetes в начале: 1. Сначала разберитесь с Service, и…
  4. Sep 30, 2026🚀 Как на самом деле работает Kubernetes Gateway API: от DNS до Pod Полный путь запроса вы…
  5. Sep 30, 2026Что произойдет, если откажет основное хранилище секретов, LLM начнет бесконтрольно расходо…
  6. Sep 30, 2026🔐 Kubernetes User Namespaces - важная защита контейнеров от root-эскейпа Идея простая: ro…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →