gebalamariusz/cloud-audit - AWS Security Scanner

Scan your AWS account for security misconfigurations with attack chain detection, Terraform remediation, and SARIF output

View on GitHub

Trust Signals

Scorecard Score
not yet scored
Maintenance Recency
Activelast commit Jul 2, 2026
License
MIT

Pinned Snippet

workflow.ymlSHA-pinned
uses: gebalamariusz/cloud-audit@c6e5e21ed4555eab808a69cc2849a0f78e262c00 # v2.4.0

tags can be moved; commit SHAs can't. why a SHA?

namedescriptionrequireddefault
cloud-audit-versionPin cloud-audit to a specific PyPI version (e.g. 2.3.0). Default matches the action's release tag for reproducible builds.no2.3.0
formatOutput format: sarif, json, html, markdownnosarif
outputOutput file pathnoresults.sarif
regionsComma-separated AWS regions to scan (empty = default region)no""
remediationShow remediation details in console outputnofalse
fail-on-findingsFail the workflow if security findings are detectednotrue
diff-baselinePath to a baseline scan JSON file for diff comparisonno""
extra-argsAdditional arguments passed to cloud-audit scanno""

no outputs