🪞 Terrascan - статический анализ Infrastructure as Code до того, как инфраструктура попадёт в облако
➡️Terrascan - это IaC-сканер, который проверяет Terraform, Kubernetes-манифесты, Dockerfile и cloud-шаблоны на misconfiguration, policy violations и security-риски ещё до деплоя. По сути, это попытка перенести security-контроль в самый ранний этап CI/CD.
➡️Что он анализирует
⏺Terraform (HCL2)
⏺Kubernetes YAML / JSON
⏺Helm и Kustomize
⏺CloudFormation и ARM
⏺Dockerfile
⏺GitHub-конфиги и cloud-провайдеры
➡️Как работает проверка
⏺Движок политик на Rego (OPA)
⏺Сотни security/compliance-правил
⏺Поиск misconfiguration до provisioning
⏺Policy-as-Code вместо ручного аудита
⏺Вывод в JSON/YAML/SARIF для CI/CD
➡️Что реально ловит
⏺Публичные cloud-ресурсы
⏺Слишком широкие IAM permissions
⏺Открытые security groups и ingress
⏺Отсутствие encryption и logging
⏺Ошибки Kubernetes securityContext
⏺Небезопасные Docker-конфиги
🪞 Вот вам ссылка на Github
Rick Academy 🕵#forensic
Post #1830
290

- 👍 4