🔗 Site officiel

Wiz est une plateforme CNAPP (Cloud-Native Application Protection Platform) qui cartographie sans agent les ressources, vulnérabilités, mauvaises configurations et chemins d’attaque à travers un environnement multi-cloud. Son équipe de recherche (Wiz Research) publie régulièrement des analyses de vulnérabilités cloud majeures.

🔵 Défensif

# Scanne l'IaC du répertoire courant, échoue sur sévérité élevée, sortie JSON
$ wizcli iac scan -p . --policy-hits-only --output results.json,json --fail-on severity=high

La commande produit un fichier JSON listant chaque mauvaise configuration détectée dans le code IaC (règle de policy Wiz, ressource concernée, sévérité), et retourne un code de sortie non nul dès qu’une trouvaille atteint le seuil de sévérité fixé, exploitable comme porte de qualité en CI/CD.