这是名为 tfsec 的 Linux 应用程序,其最新版本可以下载为 tfsec-checkgen-windows-amd64.exe。 它可以在工作站的免费托管服务提供商 OnWorks 中在线运行。
使用 OnWorks 免费下载并在线运行这个名为 tfsec 的应用程序。
请按照以下说明运行此应用程序:
- 1. 在您的 PC 中下载此应用程序。
- 2. 在我们的文件管理器 https://www.onworks.net/myfiles.php?username=XXXXX 中输入您想要的用户名。
- 3. 在这样的文件管理器中上传这个应用程序。
- 4. 从此网站启动OnWorks Linux online 或Windows online emulator 或MACOS online emulator。
- 5. 从您刚刚启动的 OnWorks Linux 操作系统,使用您想要的用户名转到我们的文件管理器 https://www.onworks.net/myfiles.php?username=XXXXX。
- 6. 下载应用程序,安装并运行。
SCREENSHOTS
Ad
时间安全
商品描述
tfsec 是用于 Terraform 代码的静态分析安全扫描器。 专为在本地和 CI 管道中运行而设计,对开发人员友好的输出和完整记录的检查意味着可以尽可能快速有效地进行检测和修复。 tfsec 采用开发人员优先的方法来扫描您的 Terraform 模板; 使用静态分析和与官方 HCL 解析器的深度集成,它确保可以在您的基础架构更改生效之前检测到安全问题。 检查所有主要(和一些次要)云提供商的错误配置。 应用(和修饰)用户定义的 Rego 策略。 支持多种输出格式:CLI、JSON、SARIF、CSV、CheckStyle 和 JUnit。 可配置(通过 CLI 标志和/或配置文件)。 速度非常快,能够快速扫描庞大的存储库。 适用于流行 IDE(JetBrains、VSCode 和 Vim)的插件。
功能
- 数百条内置规则
- 扫描模块(本地和远程)
- 评估 HCL 表达式以及文字值
- 评估 Terraform 函数
- 评估 Terraform 资源之间的关系
- 与 Terraform CDK 兼容
程式语言
Go
分类
这是一个也可以从 https://sourceforge.net/projects/tfsec.mirror/ 获取的应用程序。 它已托管在 OnWorks 中,以便通过我们的免费操作系统之一以最简单的方式在线运行。

