Aller au contenu

Boost Security Checkov Scanner


L'analyseur Boost Security Checkov prend en charge un ensemble étendu de règles conçues pour garantir une couverture de sécurité complète. Vous pouvez trouver la liste complète des règles dans le Registre des Scanners.

L'intégration de Boost Security avec Checkov permet de scanner divers frameworks et technologies afin de garantir la conformité avec les meilleures pratiques de sécurité.


Frameworks et Technologies Pris en Charge


Les règles Boost Security Checkov couvrent les frameworks et technologies suivants :

1. Terraform

  • AWS Provider : Garantit les meilleures pratiques pour le provisionnement d'infrastructure AWS.
  • Azure Resource Manager (ARM) : Valide les configurations de sécurité dans Azure.
  • Azure DevOps : Analyse les problèmes de sécurité dans les pipelines et configurations Azure DevOps.
  • Kubernetes : Vérifie les erreurs de configuration dans les déploiements et manifestes Kubernetes.

2. CloudFormation

  • Identifie les erreurs de configuration dans les modèles AWS CloudFormation.

3. Dockerfile

  • Scanne les Dockerfiles à la recherche de vulnérabilités de sécurité et de meilleures pratiques.

4. Bicep

  • Garantit une infrastructure Azure sécurisée et conforme en tant que code en utilisant des modèles Bicep.
Name Id Description
Seau OSS d'Alibaba Cloud accessible au pu alibaba-cloud-oss-bucket Vérifiez les ressources Alibaba Cloud accessibles au public.
Assurez-vous que le bucket OSS a la version act assurer-version-bucket-oss Vérifiez les mauvaises configurations dans les ressources Alibaba Cloud.
S'assurer que le seau OSS a l'accélération de transfert act assurer-seau-oss-acceleration-transfert Vérifiez les mauvaises configurations dans les ressources Alibaba Cloud.
Assurez-vous que le bucket OSS a l'enregistrement des accès ac assurer-oss-bucket-logging Vérifiez les configurations incorrectes dans les ressources Alibaba Cloud.
Assurez-vous que la politique de mot de passe RAM exige une longueur minimale de 14 ou assurer-politique-mot-de-passe-ram Vérifiez les permissions faibles d'Alibaba Cloud.
Assurez-vous que la politique de mot de passe RAM exige au moins un chi assurer-politique-mot-de-passe-ram Vérifiez les permissions faibles sur Alibaba Cloud.
Assurez-vous que la politique de mot de passe RAM exige au moins un sym proteger-contre-faibles-permissions Vérifiez les permissions faibles d'Alibaba Cloud.
Assurez-vous que la politique de mot de passe RAM expire les mots de passe dans les 90 jours ou m definir-date-expiration-mot-de-passe Vérifiez les permissions faibles d'Alibaba Cloud.
S'assurer que la politique de mot de passe RAM exige au moins une lettre minus verifier-force-mot-de-passe Vérifiez les autorisations faibles d'Alibaba Cloud.
S'assurer que la politique de mot de passe RAM empêche la réutilisation des mots de p prevent-password-reuse Vérifiez les autorisations faibles d'Alibaba Cloud.
Assurer que la politique de mot de passe RAM exige au moins une lettre majus assurer-politique-force-mot-de-passe Vérifiez les permissions faibles d'Alibaba Cloud.
Assurez-vous qu'aucun groupe de sécurité n'autorise l'entrée depuis 0.0.0.0:0 vers le por configuration-faible-cloud Vérifiez les erreurs de configuration dans les ressources Alibaba Cloud.
Assurez-vous que l'instance RDS utilise assurez-vous-instance-rds-utilise-ssl Vérifiez les ressources Alibaba Cloud non chiffrées.
Assurez-vous que le protocole API Gateway est assurez-api-gateway-protocole-https Vérifiez les ressources Alibaba Cloud non chiffrées.
S'assurer que le chiffrement des données transparent est activé sur l'inst s'assurer-chiffrement-des-données-transparent Vérifiez les ressources Alibaba Cloud non chiffrées.
Assurez-vous que la politique de mot de passe du compte Ram Maximum des tentatives de connexion ne dépasse assurer-politique-mot-de-passe-compte-ram-max-login Vérifiez les autorisations faibles d'Alibaba Cloud.
Assurez-vous que RAM applique le assurez-ram-applique-mfa Vérifiez les autorisations faibles d'Alibaba Cloud.
Assurez-vous que la période de conservation du collecteur SQL de l'instance RDS doit être supérieure assurez-vous-que-la-periode-de-conservation-du-collecteur-sql-de-l-instance-rds Vérifiez les mauvaises configurations dans les ressources Alibaba Cloud.
Assurez-vous que Kubernetes installe le plugin Terway ou Flannel pour supporter les politiques stan assurez-vous-kubernetes-installe-terway-ou-flannel Vérifiez les mauvaises configurations dans les ressources Alibaba Cloud.
Assurez-vous que la rotation de clé KMS est act assurer-rotation-cle-kms-est-active Vérification qui garantit les meilleures pratiques en matière de gestion des secrets sur Alibaba Cloud.
Assurez-vous que les clés KMS sont acti assurez-vous-que-les-cles-kms-sont-actives Vérifiez que les meilleures pratiques en matière de gestion des secrets dans Alibaba Cloud sont respectées.
L'ACL ALB d'Alibaba ne restreint pas l'a alibaba-alb-acl-ne-restricting-access Vérifiez les mauvaises configurations dans les ressources Alibaba Cloud.
S'assurer qu'aucun groupe de sécurité n'autorise l'entrée de 0.0.0.0:0 vers le port s'assurer-aucun-groupe-de-sécurité Vérifiez les mauvaises configurations des ressources Alibaba Cloud.
Assurer les mises à jour automatiques de l'instance RDS pour les versions mine assurer-mises-à-jour-auto-instance-rds Vérifiez les erreurs de configuration dans les ressources Alibaba Cloud.
Assurez-vous de l'enregistrement des journaux d'Action Trail pour toutes les rég assurer-enregistrement-journal-action-trail Vérifiez les erreurs de configuration dans les ressources Alibaba Cloud.
Assurez-vous de la journalisation des traces d'action pour tous les événem assurer-journalisation-traces-action-pour-tous-les-événements Vérifiez les mauvaises configurations dans les ressources Alibaba Cloud.
Assurez-vous que le bucket OSS est crypté avec une clé maître cl assurer-oss-bucket-encryption Vérifiez les ressources Alibaba Cloud non cryptées.
Assurez-vous que le disque est chi assurer-disque-est-chiffre Vérifiez les ressources Alibaba Cloud non chiffrées.
Assurez-vous que le disque est chiffré avec la clé maître cl assurez-disque-chifre Vérifiez les ressources Alibaba Cloud non chiffrées.
Assurez-vous que l'instance de base de données n'est pas publ assurer-instance-base-de-données Vérifiez les ressources Alibaba Cloud accessibles au public.
Name Id Description
Custom Terraform Tags Validation BOOST_INVALID_TF_TAGS Custom Terraform Tags Validation