این برنامه لینوکس به نام tfsec است که آخرین نسخه آن را می توان با عنوان tfsec-checkgen-windows-amd64.exe دانلود کرد. می توان آن را به صورت آنلاین در ارائه دهنده میزبانی رایگان OnWorks برای ایستگاه های کاری اجرا کرد.
این اپلیکیشن به نام tfsec را با OnWorks به صورت آنلاین دانلود و اجرا کنید.
برای اجرای این برنامه این دستورالعمل ها را دنبال کنید:
- 1. این برنامه را در رایانه شخصی خود دانلود کنید.
- 2. در فایل منیجر ما https://www.onworks.net/myfiles.php?username=XXXXX نام کاربری مورد نظر خود را وارد کنید.
- 3. این برنامه را در چنین فایل منیجر آپلود کنید.
- 4. OnWorks Linux آنلاین یا شبیه ساز آنلاین ویندوز یا شبیه ساز آنلاین MACOS را از این وب سایت راه اندازی کنید.
- 5. از سیستم عامل لینوکس OnWorks که به تازگی راه اندازی کرده اید، به مدیر فایل ما https://www.onworks.net/myfiles.php?username=XXXXX با نام کاربری که می خواهید بروید.
- 6. اپلیکیشن را دانلود کرده، نصب و اجرا کنید.
اسکرین شات ها:
tfsec
DESCRIPTION:
tfsec یک اسکنر امنیتی تحلیل استاتیک برای کد Terraform شما است. طراحی شده برای اجرا به صورت محلی و در خطوط لوله CI شما، خروجی مناسب توسعهدهنده و بررسیهای کاملاً مستند به این معنی است که شناسایی و اصلاح میتواند با بیشترین سرعت و کارآمدی ممکن انجام شود. tfsec اولین رویکرد توسعهدهنده را برای اسکن قالبهای Terraform شما اتخاذ میکند. با استفاده از تجزیه و تحلیل استاتیک و ادغام عمیق با تجزیه کننده رسمی HCL، اطمینان حاصل می شود که می توان مسائل امنیتی را قبل از اعمال تغییرات زیرساخت شناسایی کرد. تنظیمات نادرست را در همه ارائه دهندگان ابر اصلی (و برخی جزئی) بررسی می کند. سیاست های Rego تعریف شده توسط کاربر را اعمال می کند (و تزئین می کند). پشتیبانی از چندین فرمت خروجی: CLI، JSON، SARIF، CSV، CheckStyle و JUnit. قابل تنظیم (از طریق پرچم های CLI و/یا فایل پیکربندی). بسیار سریع، قادر به اسکن سریع مخازن بزرگ. پلاگین برای IDE های محبوب موجود (JetBrains، VSCode و Vim).
امکانات
- صدها قانون داخلی
- اسکن ماژول ها (محلی و از راه دور)
- عبارات HCL و همچنین مقادیر تحت اللفظی را ارزیابی می کند
- توابع Terraform را ارزیابی می کند
- روابط بین منابع Terraform را ارزیابی می کند
- سازگار با Terraform CDK
زبان برنامه نویسی
Go
دسته بندی ها
این برنامه ای است که می تواند از https://sourceforge.net/projects/tfsec.mirror/ نیز دریافت شود. در OnWorks میزبانی شده است تا به آسانی از یکی از سیستم عامل های رایگان ما به صورت آنلاین اجرا شود.