Snyk IaC

snyk iac test <path>

Escaneia a infraestrutura como código com Snyk IaC, detectando misconfigurações em Terraform, CloudFormation e Kubernetes.

Execute-o no pipeline de IaC quando quiser a análise com o ecossistema Snyk: snyk iac test analisa os arquivos (Terraform, CloudFormation, Kubernetes, Helm) e reporta os achados — as misconfigurações com a regra, a severidade e a linha — com a correção sugerida. É o IaC da Snyk: a integração com o ecossistema (o mesmo fluxo do SAST e do SCA). No DevSecOps, o Snyk IaC é o gate do pipeline: o achado de severidade alta é bloqueado antes do apply.

Não use sem conta: snyk iac test requer autenticação da Snyk (o free tier com limites). E atenção: a cobertura das regras da Snyk (as misconfigurações conhecidas) — as políticas próprias da organização são cobertas com regras customizadas ou com terraform-compliance (046). Os achados são triados (falsos positivos). Para multi-formato open source, Checkov/KICS (044/047); Snyk IaC é a opção do ecossistema Snyk.