What problem does it solve?
Scans Infrastructure-as-Code files for security misconfigurations including Dockerfile anti-patterns, Kubernetes privilege escalation, Terraform resource exposure, and GitHub Actions injection vulnerabilities. Covers the full deployment pipeline from build to runtime.
Core Features & Use Cases
- Dockerfile and container security checks for root access, privileges, and insecure patterns.
- Kubernetes security checks such as privileged containers, hostPath mounts, and missing resource limits.
- Terraform checks for public resources, overly permissive IAM policies, and exposed secrets.
- GitHub Actions workflow checks to prevent script injection and secret leakage in CI pipelines.
- Generates structured findings with severity, context, and actionable remediation guidance.
Quick Start
Run the IaC scanner against your repository to detect misconfigurations in Dockerfiles, Kubernetes, Terraform, and GitHub Actions workflows.