🔗 Dépôt GitHub (Bridgecrew/Prisma Cloud)

Checkov analyse du code IaC dans de nombreux formats (Terraform, CloudFormation, Kubernetes, Helm, Serverless, Dockerfile) pour détecter des mauvaises configurations de sécurité, avec des centaines de règles intégrées et la possibilité d’écrire des règles personnalisées en Python ou YAML.

🔵 Défensif

# Scanne le répertoire courant, sortie JUnit XML, en excluant une règle précise
$ checkov -d . -o junitxml --skip-check CKV_AWS_20

La commande produit un rapport listant chaque check (PASSED/FAILED) avec le fichier, la ressource concernée et une référence vers la documentation de la règle. Le format JUnit XML s’intègre directement dans la plupart des dashboards CI (GitLab, Jenkins, GitHub Actions), et Checkov retourne un code de sortie non nul si un check obligatoire échoue.