Infrastructure as Codeのスキャン
Infrastructure as Codeでは、本番環境に導入する前に、クラウド インフラストラクチャをコードの状態で保護できます。Prisma Cloudは、自動化を使用し、Terraform、CloudFormation、Kubernetes、Dockerfile、Serverless、およびARMテンプレート用にDevOpsツールのワークフローにセキュリティを組み込むことで、ソフトウェア開発ライフサイクル全体のセキュリティを簡素化します。
コードのクラウド セキュリティ スキャンを自動化
ソフトウェア開発ライフサイクルの各段階に設定ミスと公開シークレットの自動チェックを追加します。
オープン ソースとコミュニティの力を活用
CheckovはPrisma CloudのIaCセキュリティの中核を担うオープン ソースの代表的なPolicy as Codeツールです。活発なコミュニティに支えられており、ダウンロード数は数百万回にのぼります。
コード セキュリティのフィードバックを開発ツールに直接提供
Prisma CloudはIDE、VCS、CI/CDツールとネイティブに統合されており、開発者が既存のワークフローを通じて安全なコードを提供できます。
設定ミスの詳細なコンテキストを組み込む
Prisma CloudはIaCリソースの依存関係と開発者による最新の修正を自動的に追跡し、大規模チームのコラボレーションを改善します。
自動化されたフィードバックとコード内の修正を提供する
検出した設定ミスに対する修正とSmart Fixのプル リクエストとコミットを自動化するほか、設定ミスのプル リクエスト コメントも自動化します。