title: 基础设施即代码(IaC) linkTitle: IaC weight: 6 description: 基础设施即代码(IaC),容器、K8S、运维工具等配置安全检查工具列表 keywords: 基础设施即代码 IaC 容器安全扫描 容器安全基线 Terraform 配置安全 Ansible 配置安全 基础设施即代码允许将应用程序可靠地部署到一致的环境中。这不仅确保了基础设施得到一致的加固,而且提供了一个静态和动态分析基础设施定义的机会,这些定义涉及易受攻击的依赖项、硬编码的秘密、不安全的配置和安全配置中的意外更改。下面的工具有助于这种分析。 容器及K8S Anchore Engine 深入检查cve的Docker镜像并检查自定义策略。
title: 基础设施即代码(IaC) linkTitle: IaC weight: 6 description: 基础设施即代码(IaC),容器、K8S、运维工具等配置安全检查工具列表 keywords: - 基础设施即代码 - IaC - 容器安全扫描 - 容器安全基线 - Terraform 配置安全 - Ansible 配置安全
基础设施即代码允许将应用程序可靠地部署到一致的环境中。这不仅确保了基础设施得到一致的加固,而且提供了一个静态和动态分析基础设施定义的机会,这些定义涉及易受攻击的依赖项、硬编码的秘密、不安全的配置和安全配置中的意外更改。下面的工具有助于这种分析。