
de studio-recipes18
Détecte la dérive de l'infrastructure entre l'état Terraform et les ressources cloud réelles ; signale les ressources non gérées, modifiées ou manquantes pour remédiation.
Cette compétence automatise un flux de détection de dérive : comparer l'état Terraform aux ressources cloud réelles et identifier les ressources non gérées, modifiées ou manquantes. Elle documente les catégories de risques, suggère des pistes de remédiation (import, retour en arrière ou suppression) et inclut des exemples d'intégration CI pour l'audit programmé. La compétence s'appuie sur le CLI Snyk (snyk iac describe) pour effectuer la comparaison et émettre un JSON pour analyse.
Exécutez-le lors des vérifications pré-déploiement, des audits post-incident ou des nettoyages réguliers de l'infrastructure lorsque vous devez vous assurer que l'infrastructure correspond à l'IaC. Utilisez-le pour la découverte du Shadow IT, les revues de sécurité ou pour conditionner les déploiements à un état sans dérive.
Agents capables d'exécuter des outils CLI et d'interagir avec des API cloud (assistants DevOps, bots intégrés au CI ou agents ayant des connaissances en Snyk/terraform).
Cette compétence n'a pas encore été examinée par notre pipeline d'audit automatisé.