প্রকল্প সম্পর্কে

Checkov হলো ইনফ্রাস্ট্রাকচার অ্যাজ কোড (IaC) এর জন্য একটি স্ট্যাটিক কোড বিশ্লেষণ টুল এবং কন্টেইনার ইমেজ ও ওপেন সোর্স প্যাকেজের জন্য একটি সফটওয়্যার কম্পোজিশন বিশ্লেষণ (SCA) টুল। এটি Terraform, Terraform Plan, CloudFormation, AWS SAM, Kubernetes, Helm চার্ট, Kustomize, Dockerfile, Serverless Framework, Ansible, Bicep, ARM টেমপ্লেট, OpenAPI এবং OpenTofu-তে সংজ্ঞায়িত ক্লাউড ইনফ্রাস্ট্রাকচার স্ক্যান করে, গ্রাফ-ভিত্তিক স্ক্যানিংয়ের মাধ্যমে নিরাপত্তা ও সম্মতি কনফিগারেশন ত্রুটি সনাক্ত করে। প্রধান ক্ষমতার মধ্যে রয়েছে AWS, Azure এবং Google Cloud-এর জন্য নিরাপত্তা ও সম্মতি সেরা অনুশীলন কভার করে ১০০০+ বিল্ট-ইন পলিসি। এটি ইন-মেমোরি গ্রাফ-ভিত্তিক স্ক্যানিংয়ের উপর ভিত্তি করে প্রসঙ্গ-সচেতন পলিসি সমর্থন করে, EC2 Userdata, Lambda পরিবেশ ভেরিয়েবল এবং Terraform প্রোভাইডারে AWS শংসাপত্র সনাক্ত করে এবং রেগুলার এক্সপ্রেশন, কীওয়ার্ড এবং এনট্রপি-ভিত্তিক সনাক্তকরণের মাধ্যমে গোপন তথ্য চিহ্নিত করে। টুলটি Terraform প্রোভাইডার সেটিংসও মূল্যায়ন করে এবং ঐচ্ছিক ডিফল্ট মানগুলিতে ভেরিয়েবল মূল্যায়ন সমর্থন করে। Checkov একাধিক আউটপুট ফরম্যাট প্রদান করে, যার মধ্যে রয়েছে CLI, CycloneDX, JSON, JUnit XML, CSV, SARIF এবং GitHub মার্কডাউন, সাথে প্রতিকার নির্দেশিকার লিঙ্ক। এটি কোড অ্যানোটেশনের মাধ্যমে গৃহীত ঝুঁকি বা মিথ্যা পজিটিভের ইন-লাইন দমন সমর্থন করে এবং চেক আইডি বা গুরুত্ব থ্রেশহোল্ড দ্বারা অনুমতি/অস্বীকৃতি তালিকা ফিল্টারিং অফার করে। কনফিগারেশন একটি YAML কনফিগ ফাইল (.checkov.yaml) বা কমান্ড-লাইন ফ্ল্যাগের মাধ্যমে পরিচালনা করা যায়। ইনস্টলেশন pip, Homebrew বা Docker-এর মাধ্যমে উপলব্ধ। টুলটির জন্য Python 3.9-3.13 এবং Terraform >= 0.12 প্রয়োজন। এটি CI/CD পাইপলাইনে (Jenkins, GitHub Actions, GitLab CI, CircleCI ইত্যাদি) একীভূত করা যায় এবং VS Code এক্সটেনশন হিসেবেও উপলব্ধ। Checkov Prisma Cloud দ্বারা রক্ষণাবেক্ষণ করা হয় এবং Prisma Cloud অ্যাপ্লিকেশন সিকিউরিটি প্ল্যাটফর্মকে শক্তি দেয়।