Snyk IaC
snyk iac test <path>
Escanea la infraestructura como código con Snyk IaC, detectando las misconfiguraciones de Terraform, CloudFormation y Kubernetes.
Ejecútalo en el pipeline de IaC cuando quieras el análisis con el ecosistema de Snyk: snyk iac test analiza los ficheros (Terraform, CloudFormation, Kubernetes, Helm) y reporta los hallazgos — las misconfiguraciones con la regla, la severidad y la línea — con el fix sugerido. Es el IaC de Snyk: la integración con el ecosistema (el mismo flujo del SAST y el SCA). En el DevSecOps, Snyk IaC es el gate del pipeline: el hallazgo de severidad alta se bloquea antes del apply.
No lo uses sin la cuenta: snyk iac test requiere la autenticación de Snyk (el free tier con límites). Y ojo: la cobertura de las reglas de Snyk (las misconfiguraciones conocidas) — las políticas propias de la organización se cubren con las reglas custom o con terraform-compliance (046). Los hallazgos se trian (los falsos positivos). Para el multi-formato open source, Checkov/KICS (044/047); Snyk IaC es la opción del ecosistema de Snyk.