Sử dụng Checkov để quét bảo mật cho hạ tầng
🧩 BƯỚC 1: Cài đặt Checkov
✅ Cách 1: Dùng pip (Python >= 3.7)
pip (Python >= 3.7)pip install checkovpipx install checkov✅ Cách 2: Dùng Docker
docker run --rm -v $(pwd):/iac bridgecrew/checkov -d /iac📁 BƯỚC 2: Chuẩn bị file để quét
resource "aws_s3_bucket" "mybucket" {
bucket = "my-unsecure-bucket"
acl = "public-read" # Lỗi bảo mật!
}🚀 BƯỚC 3: Chạy Checkov để quét mã
🔹 Với Terraform:
🔹 Với Kubernetes YAML:
🔹 Quét nhiều loại IaC:
📝 BƯỚC 4: Đọc kết quả
📤 BƯỚC 5: Xuất kết quả (tuỳ chọn)
Format
Flag sử dụng
⚙️ BƯỚC 6: Một số tùy chọn hữu ích
Option
Tác dụng
🔧 BƯỚC 7: Tạo rule tùy chỉnh (advanced)
Last updated