Haru Utils
IaC

BROWSER UTILITY · AGENT READY

IaC & K8s 인프라 보안 진단

Kubernetes YAML, Terraform HCL, Dockerfile의 권한 상승, 시크릿 노출, 포트 개방 등 30+ 보안 취약점을 로컬 진단해요 (쿠버네티스 보안, K8s Linter, 테라폼 보안, Terraform, Dockerfile, CIS 벤치마크)

llms.txt
내 기기에서 처리입력·파일 자동 업로드 없음영구 저장 없음민감한 원문을 기록하지 않음PWA 확인 중방문·준비한 도구 자원 재사용
다운로드 파일명 iac-security-linter-result.txt
입력값은 이 브라우저의 메모리에서만 처리됩니다.
고급 기능 · 공유·연결·단축키

입력 데이터는 저장하거나 주소에 넣지 않습니다. 공유 기능은 선택·체크·범위 같은 옵션만 다룹니다.

⌘/Ctrl + K
도구 빠른 검색
Alt + S / R / W
샘플 · 초기화 · 좌우 교환
⌘/Ctrl + Shift + C / D
결과 복사 · 다운로드
Esc
진행 중인 대용량 작업 취소
도구를 준비하고 있습니다…

✓브라우저 안에서 안전하게 입력한 데이터와 파일은 서버로 전송하거나 저장하지 않고 현재 브라우저에서만 처리합니다.

FLAGSHIP QUALITY · 2026-08-17

주력 도구 품질 기준

브라우저 로컬 검수

적용 기준

CIS 벤치마크 및 클라우드 보안 모범 사례 정적 분석

Kubernetes YAML, Terraform HCL, Dockerfile을 브라우저에서 100% 로컬 구문 분석합니다.

이럴 때 사용하세요

  • 컨테이너 특권/루트 권한 검사
  • Terraform 보안 그룹/시크릿 감사
  • Dockerfile 베이스 이미지 점검

공통 검수 항목

  • 입력 제한과 오류 상태를 화면에 안내합니다.
  • 입력값과 결과값을 서버나 영구 저장소에 기록하지 않습니다.
  • 키보드·모바일·보조기기 사용 흐름을 함께 검수했습니다.

FRIENDLY GUIDE

IaC & K8s 인프라 보안 진단, 이렇게 사용해 보세요

Kubernetes YAML, Terraform HCL, Dockerfile의 권한 상승, 시크릿 노출, 포트 개방 등 30+ 보안 취약점을 로컬 진단해요 (쿠버네티스 보안, K8s Linter, 테라폼 보안, Terraform, Dockerfile, CIS 벤치마크) 처음 사용하는 분도 아래 순서대로 진행하면 쉽게 결과를 만들 수 있어요.
01

언제 사용하나요?

사내 인프라 코드를 원격 CI 파이프라인에 푸시하기 전, 보안 심사 통과를 위해 로컬 개발 환경에서 선제적으로 취약점을 제거할 때 적합합니다.

02

어떻게 사용하나요?

  1. 1YAML, TF, 또는 Dockerfile 내용을 붙여넣거나 파일을 드래그 앤 드롭하세요.
  2. 2자동 감지된 포맷과 종합 보안 점수(100점 만점) 및 취약점 통계를 확인하세요.
  3. 3발견된 취약점 카드의 '💡 권장 조치 방법'을 참고해 코드를 수정한 후 보고서를 복사하세요.
03

주요 기능과 옵션

  • Kubernetes YAML, Terraform HCL, Dockerfile의 권한 상승, 시크릿 노출, 포트 개방 등 30+ 보안 취약점을 로컬 진단해요 (쿠버네티스 보안, K8s Linter, 테라폼 보안, Terraform, Dockerfile, CIS 벤치마크)
  • Kubernetes YAML, Terraform HCL, Dockerfile 정적 AST 분석, 30+ CIS 벤치마크 기반 보안 룰셋 매칭, 특권 컨테이너·루트 권한·하드코딩 시크릿·개방 보안그룹 탐지, 종합 보안 점수 산출 및 Markdown 진단 보고서 생성을 지원합니다.
  • 입력값은 네트워크로 보내지 않고 현재 브라우저에서만 계산합니다.

GLOSSARY

알아두면 좋은 용어

AST(추상 구문 트리)
소스코드의 문법적 구조를 컴퓨터가 분석하기 쉬운 트리 형태로 표현한 데이터 모델
CIS 벤치마크
인터넷 보안 센터(CIS)에서 제정한 클라우드 및 컨테이너 인프라 보안 설정 가이드라인
최소 권한의 원칙
컨테이너나 클라우드 리소스에 업무 수행에 필요한 최소한의 퍼미션만 부여하는 보안 원칙
하드코딩 시크릿
API 키, 데이터베이스 패스워드 등 민감 정보가 소스코드에 평문으로 기록된 안티패턴

TIPTerraform HCL과 Kubernetes YAML을 자동 감지하므로 여러 파일을 한 번에 점검할 때는 파일 단위로 나누어 진단하면 정확한 라인별 조치 가이드를 얻을 수 있습니다.

LIMIT정적 텍스트/AST 기반 진단이므로 런타임 클라우드 인프라의 실제 통신 상태나 IAM Role의 동적 Assume 정책까지는 검증하지 않습니다.

도구 빠른 검색

최근 사용한 도구를 다시 열거나, 이름과 기능으로 검색하세요.

검색어와 도구의 입력·결과는 저장하지 않습니다.

↑↓ 이동 · Enter 열기 · Esc 닫기