Misconfigs erkannt, bevor sie live gehen.

Unsere Regelpakete laufen bei jedem Push. Die KI-Triage filtert das Rauschen heraus, der Autofix landet in Ihrem PR.

30-Minuten-Demo buchen
high · blocked before applyPublic ACL on aws_s3_bucket.dataiac/aws/s3-public-acl · CKV_AWS_20
main.tfplan3 findings0 findings
resource "aws_s3_bucket" "data" {  bucket = "customer-pii"  acl = "public-read"  acl = "private"  versioning {    enabled = false    enabled = true  }}resource "aws_s3_bucket_public_access_block" "data" {  bucket                  = aws_s3_bucket.data.id  block_public_acls       = true  restrict_public_buckets = true}

Der Traffic läuft über den ALB zur API und zur Datenbank. Der Plan wird gerade gelesen.aws_s3_bucket.data ist öffentlich: Jeder im Internet kann customer-pii lesen, an der VPC vorbei.Bewertung: hoch. Der Apply ist blockiert, das Finding nennt die Regel und die drei Zeilen.Der Fix landet in main.tf: private ACL, Versioning an, ein Public Access Block auf dem Bucket.Plan sauber, 0 Findings. Der Bucket ist privat, bevor irgendetwas angewendet wird.

Funktionen

Ihre Dateien, bei jedem Push gelesen.

Terraform, CloudFormation, Kubernetes, Pulumi, Ansible, CDKTF. Dazu die KI-Triage.

Terraformmain.tf
aws_s3_bucket.dataacl+ "private"
CloudFormationtemplate.yaml
AWS::RDS::DBInstancePubliclyAccessible+ false
Kubernetesdeployment.yaml
kind: DeploymentrunAsNonRoot+ true
Helmvalues.yaml
service.type: LoadBalancerservice.type+ ClusterIP
Ansiblesite.yml
ufw: port 22ssh_allowed_cidr+ 10.0.0.0/8

CIS Benchmarks (AWS, Azure, GCP, Kubernetes), NIST 800-53 und 800-171, AWS Well-Architected.

Warum CybeDefend

Cloud-Security ohne Alert-Flut.

Unsere KI liest jeden Alert, bevor Ihr Team ihn sieht.

Was der Scanner Ihnen liefert

Was Ihr Team bekommt

  1. highDie Bestelldatenbank ist aus dem Internet erreichbarrds.tf:21 · aws_db_instance.ordersvon medium auf high hochgestuft
  2. highDie Deploy-Rolle darf in AWS allesprod, staging, dev · iam.tf:123 Alerts, zu einem gebündelt
  3. mediumDer API-Container kann als root laufendeployment.yaml:18 · Deployment/api

Als Rauschen aussortiert: ein Bucket ohne Tags und ein Ingress, der nur für Tests dient.

Gesendet anJiraGitHub IssuesGitLab IssuesSlack
  • Filtert das Rauschen heraus
  • Fasst Duplikate zusammen
  • Stuft hoch, was wirklich offenliegt
Wo IaC-Scanning läuft

Repo verbinden, der Rest läuft automatisch.

Alle Integrationen ansehen

So funktioniert es,
im Detail.

Die Dokumentation führt Sie durch Einrichtung, Konfiguration und alle Optionen.

Dokumentation lesenauf Englisch

Code Scanning / Scanning Options

Code Repository Scanning

Checkov, KICS und Trivy in der CybeDefend Engine, von Terraform und CloudFormation bis Helm und Kubernetes.

2. Infrastructure as Code (IAC) Security

FAQ

Häufige Fragen zu CybeDefend IaC.

Welche IaC-Frameworks und Clouds unterstützt CybeDefend?

Terraform (HCL und JSON), CloudFormation, AWS CDK, Pulumi (TypeScript, Python, Go, .NET), CDKTF, Kubernetes-Manifeste, Helm Charts, Kustomize, Ansible-Playbooks. Cloud-spezifische Regelpakete für AWS, GCP, Azure, DigitalOcean, Hetzner, Scaleway und OVH.

Wie wird der Scan ausgelöst?

Sie verbinden GitHub oder GitLab ein einziges Mal. Danach löst jeder Push einen Scan auf unseren Pods aus, und Sie können jederzeit auch manuell einen Scan aus dem Dashboard oder der CLI starten. Die Findings landen im zentralen Dashboard, neben denen aus SAST, SCA, Secrets, CI/CD und Container.

Wie sieht der Autofix aus?

Cybe AutoFix schlägt einen auf das Framework zugeschnittenen Patch vor: einen Terraform-Diff für eine S3-Fehlkonfiguration, einen Patch am Kubernetes-Manifest für einen fehlenden securityContext, eine geänderte Ansible-Variable für einen offenen Port. Jeder Patch kommt als Cybe-AutoFix-PR, bereit für Review und Merge.

VibeDefend installieren in 5 Sekunden.

Ein einziger Befehl verbindet jeden Coding-Agenten auf Ihrem Rechner mit CybeDefend: Ihre Geschäftsregeln, Ihre Compliance-Frameworks und Guards, die destruktive Aufrufe blockieren, bevor sie ausgeführt werden.

Installation in 5 SekundenNode 18.17+
npx -y @cybedefend/vibedefend@latest install
Erkennt automatisch
  • Claude CodeClaude Code
  • CursorCursor
  • OpenAI CodexOpenAI Codex
  • WindsurfWindsurf
  • GitHub CopilotVS Code Copilot