Reduce runtime alert noise with IaC security testing

Stop policy violations at the source

在運用 Terraform、Kubernetes、Helm 和 AWS CloudFormation 等多種雲端原生工具之餘,一定要確保您有遵守安全最佳做法和合規要求。

Shift left and reduce risk with IaC security

關鍵功能

Integrate cloud IaC security into your trusted tools

在開發生命週期全程強制執行安全和合規原則,是降低風險及擴大採用雲端所不可或缺的關鍵。您可以將 Terrascan 整合至 GitOps 工作流程中,以掃描 GitHub、Bitbucket 與 GitLab 等存放庫中的 IaC。它亦可作為 CI/CD 階段的防護措施,以偵測並阻擋有風險的部署。 Terrascan 包含在 Nessus 中,可讓 Nessus 使用者擴展其安全評估範圍,納入部署前的現代雲端基礎架構驗證。

Empower developer teams to validate configurations

Terrascan 可讓開發人員在本機建置流程期間輕鬆地執行 IaC 安全測試,及早以最簡單、最便宜的方式來修正弱點。原則即程式碼 (PoC) 讓設定更為強化,只需透過簡單操作即可自動化偵測錯誤設定的流程。 只要將 Terrascan 插入工作流程內,它就會自動檢查常見的設定問題,免去您人為操作的麻煩。

參閱
Tenable
實際應用案例

瞭解 Tenable 如何以 AI 的速度,提供您的團隊解決重要問題所需的清晰度。