Fri, April 10, 2026
12 min read
Checkov で Terraform の脆弱性を検知する: insecure vs secure の比較デモ
#terraform
#checkov
#security
#iac
#aws
#github-actions
IaC のセキュリティは apply する前に担保したい。Checkov を使えば、Terraform コードの脆弱性を静的解析で検知できます。S3、Security Group、RDS、IAM、CloudTrail の 5 リソースを題材に、脆弱なコードで 37 個の FAILED を出し、修正済みコードで 111 個の PASSED を達成するまでの流れをデモリポジトリで再現しました。
read more →