Il s'agit de l'application Linux nommée tfsec dont la dernière version peut être téléchargée en tant que tfsec-checkgen-windows-amd64.exe. Il peut être exécuté en ligne dans le fournisseur d'hébergement gratuit OnWorks pour les postes de travail.
Téléchargez et exécutez en ligne gratuitement cette application nommée tfsec avec OnWorks.
Suivez ces instructions pour exécuter cette application :
- 1. Téléchargé cette application sur votre PC.
- 2. Entrez dans notre gestionnaire de fichiers https://www.onworks.net/myfiles.php?username=XXXXX avec le nom d'utilisateur que vous voulez.
- 3. Téléchargez cette application dans ce gestionnaire de fichiers.
- 4. Démarrez l'émulateur en ligne OnWorks Linux ou Windows en ligne ou l'émulateur en ligne MACOS à partir de ce site Web.
- 5. Depuis le système d'exploitation OnWorks Linux que vous venez de démarrer, accédez à notre gestionnaire de fichiers https://www.onworks.net/myfiles.php?username=XXXXX avec le nom d'utilisateur que vous souhaitez.
- 6. Téléchargez l'application, installez-la et exécutez-la.
CAPTURES D'ÉCRAN:
tfsec
DESCRIPTION:
tfsec est un scanner de sécurité d'analyse statique pour votre code Terraform. Conçu pour s'exécuter localement et dans vos pipelines CI, une sortie conviviale pour les développeurs et des vérifications entièrement documentées signifient que la détection et la correction peuvent avoir lieu aussi rapidement et efficacement que possible. tfsec adopte une approche axée sur le développeur pour analyser vos modèles Terraform ; en utilisant l'analyse statique et l'intégration profonde avec l'analyseur HCL officiel, il garantit que les problèmes de sécurité peuvent être détectés avant que les modifications de votre infrastructure n'entrent en vigueur. Vérifie les erreurs de configuration sur tous les principaux (et certains mineurs) fournisseurs de cloud. Applique (et embellit) les politiques Rego définies par l'utilisateur. Prend en charge plusieurs formats de sortie : CLI, JSON, SARIF, CSV, CheckStyle et JUnit. Configurable (via des drapeaux CLI et/ou un fichier de configuration). Très rapide, capable d'analyser rapidement d'énormes référentiels. Plugins pour les IDE populaires disponibles (JetBrains, VSCode et Vim).
Caractéristiques
- Des centaines de règles intégrées
- Modules de scans (local et distant)
- Évalue les expressions HCL ainsi que les valeurs littérales
- Évalue les fonctions de Terraform
- Évalue les relations entre les ressources Terraform
- Compatible avec le CDK Terraform
Langage de programmation
Go
Catégories
Il s'agit d'une application qui peut également être récupérée à partir de https://sourceforge.net/projects/tfsec.mirror/. Il a été hébergé dans OnWorks afin d'être exécuté en ligne de la manière la plus simple à partir de l'un de nos systèmes d'exploitation gratuits.