Static code analysis tools for CloudFormation
Utilize static code analysis to find issues in CloudFormation such as bugs, code smells & security vulnerabilities. Use the Sonar language analyzer with hundreds of rules to evaluate your code and ensure the security, reliability and maintainability of your software.

世界中の700万人の開発者に信頼されています組織
REDUCE SECURITY RISKSSee the Cloudformation rules
Own the security of your CloudFormation code
The Sonar SAST engine detects vulnerabilities so you're building code quality on a solid foundation.
パブリックアクセス
コードがセキュリティ上重要なリソースへのパブリックアクセスを許可していないか検出
権限
本番環境では通常適用範囲外となる権限を付与していないか発見
暗号化
保存時および転送中のデータに対する適切な暗号化プロトコルを確保