Terrascan 静态代码分析器开源项目

我要开发同款
白开水不加糖2021年11月17日
45阅读
开发技术GO语言
所属分类Google Go、代码管理分析/审查/优化、开发工具
授权协议Apache-2.0

作品详情

Terrascan是基础设施即代码的静态代码分析器。Terrascan允许你:

无缝扫描基础设施即代码以查找错误配置。监控已配置的云基础设施以了解引入posturedrift的配置更改,并支持恢复到安全状态。检测安全漏洞和违规行为。在配置云原生基础架构之前降低风险。提供在本地运行或与CI\CD集成的灵活性。Keyfeatures

500多项安全最佳实践的策略Scanningof Terraform (HCL2)Scanningof Kubernetes (JSON/YAML), Helm v3,and KustomizeScanningof Dockerfiles支持 AWS、Azure、GCP、Kubernetes、Dockerfile 和 GitHub与针对AWS、Azure、GCP、Harbor容器注册表的docker镜像漏洞扫描集成。
声明:本文仅代表作者观点,不代表本站立场。如果侵犯到您的合法权益,请联系我们删除侵权资源!如果遇到资源链接失效,请您通过评论或工单的方式通知管理员。未经允许,不得转载,本站所有资源文章禁止商业使用运营!
下载安装【程序员客栈】APP
实时对接需求、及时收发消息、丰富的开放项目需求、随时随地查看项目状态

评论