main.tfaws_s3_bucket. dataacl+ "private"Wir verwenden Cookies für Analyse und Werbemessung (Google, Meta). Wir verkaufen nichts, und Sie können ablehnen.
Unsere Regelpakete laufen bei jedem Push. Die KI-Triage filtert das Rauschen heraus, der Autofix landet in Ihrem PR.
resource "aws_s3_bucket" "data" { bucket = "customer-pii" acl = "public-read" acl = "private" versioning { enabled = false enabled = true }}resource "aws_s3_bucket_public_access_block" "data" { bucket = aws_s3_bucket.data.id block_public_acls = true restrict_public_buckets = true}
Der Traffic läuft über den ALB zur API und zur Datenbank. Der Plan wird gerade gelesen.aws_s3_bucket.data ist öffentlich: Jeder im Internet kann customer-pii lesen, an der VPC vorbei.Bewertung: hoch. Der Apply ist blockiert, das Finding nennt die Regel und die drei Zeilen.Der Fix landet in main.tf: private ACL, Versioning an, ein Public Access Block auf dem Bucket.Plan sauber, 0 Findings. Der Bucket ist privat, bevor irgendetwas angewendet wird.
Terraform, CloudFormation, Kubernetes, Pulumi, Ansible, CDKTF. Dazu die KI-Triage.
main.tfaws_s3_bucket. dataacl+ "private"template.yamlAWS:: RDS:: DBInstancePubliclyAccessible+ falsedeployment.yamlkind: DeploymentrunAsNonRoot+ truevalues.yamlservice. type: LoadBalancerservice. type+ ClusterIPsite.ymlufw: port 22ssh_allowed_cidr+ 10.0.0.0/8CIS Benchmarks (AWS, Azure, GCP, Kubernetes), NIST 800-53 und 800-171, AWS Well-Architected.
Unsere KI liest jeden Alert, bevor Ihr Team ihn sieht.
prod/iam.tf:12template.yaml:9rds.tf:21staging/iam.tf:12deployment.yaml:18values-test.yaml:7dev/iam.tf:12rds.tf:21 · aws_db_instance.ordersvon medium auf high hochgestuftprod, staging, dev · iam.tf:123 Alerts, zu einem gebündeltdeployment.yaml:18 · Deployment/apiAls Rauschen aussortiert: ein Bucket ohne Tags und ein Ingress, der nur für Tests dient.
Bei jedem Push oder auf Abruf
$ git push origin feat/orders-dbGescannt in unseren Pods
Das Ergebnis kommt zurück
Findings erscheinen im zentralen Dashboard, neben den Ergebnissen von SAST, SCA, Secrets, CI/CD und Container.
Die Dokumentation führt Sie durch Einrichtung, Konfiguration und alle Optionen.
Dokumentation lesenauf EnglischCode Scanning / Scanning Options
Code Repository Scanning
Checkov, KICS und Trivy in der CybeDefend Engine, von Terraform und CloudFormation bis Helm und Kubernetes.
2. Infrastructure as Code (IAC) Security
Terraform (HCL und JSON), CloudFormation, AWS CDK, Pulumi (TypeScript, Python, Go, .NET), CDKTF, Kubernetes-Manifeste, Helm Charts, Kustomize, Ansible-Playbooks. Cloud-spezifische Regelpakete für AWS, GCP, Azure, DigitalOcean, Hetzner, Scaleway und OVH.
Sie verbinden GitHub oder GitLab ein einziges Mal. Danach löst jeder Push einen Scan auf unseren Pods aus, und Sie können jederzeit auch manuell einen Scan aus dem Dashboard oder der CLI starten. Die Findings landen im zentralen Dashboard, neben denen aus SAST, SCA, Secrets, CI/CD und Container.
Cybe AutoFix schlägt einen auf das Framework zugeschnittenen Patch vor: einen Terraform-Diff für eine S3-Fehlkonfiguration, einen Patch am Kubernetes-Manifest für einen fehlenden securityContext, eine geänderte Ansible-Variable für einen offenen Port. Jeder Patch kommt als Cybe-AutoFix-PR, bereit für Review und Merge.
Ein einziger Befehl verbindet jeden Coding-Agenten auf Ihrem Rechner mit CybeDefend: Ihre Geschäftsregeln, Ihre Compliance-Frameworks und Guards, die destruktive Aufrufe blockieren, bevor sie ausgeführt werden.
npx -y @cybedefend/vibedefend@latest install