इस प्रोजेक्ट के बारे में
Checkov इंफ्रास्ट्रक्चर-एज़-कोड (IaC) के लिए एक स्थैतिक कोड विश्लेषण उपकरण है और कंटेनर छवियों और ओपन-सोर्स पैकेजों के लिए एक सॉफ़्टवेयर संरचना विश्लेषण (SCA) उपकरण है। यह Terraform, Terraform Plan, CloudFormation, AWS SAM, Kubernetes, Helm चार्ट, Kustomize, Dockerfile, Serverless Framework, Ansible, Bicep, ARM टेम्पलेट्स, OpenAPI, और OpenTofu में परिभाषित क्लाउड इंफ्रास्ट्रक्चर को स्कैन करता है, और ग्राफ़-आधारित स्कैनिंग का उपयोग करके सुरक्षा और अनुपालन गलत कॉन्फ़िगरेशन का पता लगाता है।
मुख्य क्षमताओं में AWS, Azure, और Google Cloud के लिए सुरक्षा और अनुपालन सर्वोत्तम प्रथाओं को कवर करने वाली 1000 से अधिक अंतर्निहित नीतियाँ शामिल हैं। यह इन-मेमोरी ग्राफ़-आधारित स्कैनिंग पर आधारित संदर्भ-जागरूक नीतियों का समर्थन करता है, EC2 Userdata, Lambda पर्यावरण चर, और Terraform प्रदाताओं में AWS क्रेडेंशियल्स का पता लगाता है, और नियमित अभिव्यक्तियों, कीवर्ड्स, और एन्ट्रॉपी-आधारित पहचान का उपयोग करके रहस्यों की पहचान करता है। यह उपकरण Terraform प्रदाता सेटिंग्स का मूल्यांकन भी करता है और वैकल्पिक डिफ़ॉल्ट मानों के लिए चर मूल्यांकन का समर्थन करता है।
Checkov CLI, CycloneDX, JSON, JUnit XML, CSV, SARIF, और GitHub मार्कडाउन सहित कई आउटपुट प्रारूप प्रदान करता है, जिसमें सुधार गाइड के लिंक शामिल हैं। यह कोड एनोटेशन के माध्यम से स्वीकृत जोखिमों या गलत सकारात्मकताओं के इन-लाइन दमन का समर्थन करता है, और चेक ID या गंभीरता सीमा द्वारा अनुमति/अस्वीकृति सूची फ़िल्टरिंग प्रदान करता है। कॉन्फ़िगरेशन को YAML कॉन्फ़िग फ़ाइल (.checkov.yaml) या कमांड-लाइन फ़्लैग्स के माध्यम से प्रबंधित किया जा सकता है।
स्थापना pip, Homebrew, या Docker के माध्यम से उपलब्ध है। उपकरण को Python 3.9-3.13 और Terraform >= 0.12 की आवश्यकता है। इसे CI/CD पाइपलाइनों (Jenkins, GitHub Actions, GitLab CI, CircleCI, आदि) में एकीकृत किया जा सकता है और यह VS Code एक्सटेंशन के रूप में भी उपलब्ध है। Checkov को Prisma Cloud द्वारा बनाए रखा जाता है और यह Prisma Cloud एप्लिकेशन सुरक्षा प्लेटफ़ॉर्म को शक्ति प्रदान करता है।
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.