Con el apoyo de la comunidad
Bridgecrew se basa en el proyecto de código abierto Checkov, una herramienta de política como código descargada millones de veces que comprueba si hay errores de configuración en las plantillas de IaC, como las de Terraform, CloudFormation, Kubernetes, Helm, ARM Templates y Serverless Framework. Los usuarios pueden aprovechar cientos de políticas listas para usar y añadir reglas personalizadas. Bridgecrew mejora las capacidades de Checkov con funciones empresariales y una experiencia del usuario simplificada.
Compruebe si hay errores de configuración en las políticas
Checkov compara las plantillas de IaC con cientos de políticas listas para usar basadas en guías de referencia como las del Centro de Seguridad para Internet (CIS, por sus siglas en inglés) y otras comprobaciones proporcionadas por la comunidad.
Utilice políticas basadas en el contexto
Las políticas de Checkov incluyen comprobaciones basadas en gráficas que admiten varios niveles de relaciones entre los recursos para políticas complejas, como la definición de unos umbrales de gravedad más altos para los recursos de Internet.
Amplíe las funciones e integraciones
Checkov está pensado para poder ampliarse gracias a la capacidad de añadir políticas y etiquetas personalizadas e interfaces de línea de comandos (CLI, por sus siglas en inglés), que se añaden a las herramientas de DevOps, como las de integración continua.
Integración con Bridgecrew para ampliar sus funciones
Bridgecrew mejora las funciones de código abierto de Checkov para proporcionar un historial de análisis, integraciones adicionales y correcciones automáticas, entre otras cosas.