
SAST-CLI zum Scannen von Java-, JavaScript- und .NET-Anwendungen sowie AWS-Lambda-Funktionen zur Erkennung von Code-Schwachstellen und übermäßig permissiven IAM-Richtlinien.
CodeSec bietet:
NPM:
npm install --location=global @contrast/contrast
Homebrew:
brew tap contrastsecurity/tap
brew install contrast
Binärdateien:
Gehen Sie zu https://pkg.contrastsecurity.com/ui/repos/tree/General/cli
Wählen Sie unter dem Ordner cli Ihr Betriebssystem aus und laden Sie das Paket herunter.
Sie müssen je nach Betriebssystem Ausführungsberechtigungen für die Datei erlauben.
Authentifizieren Sie sich, indem Sie contrast auth im Terminal eingeben.
Melden Sie sich im daraufhin geöffneten Browserfenster an und authentifizieren Sie sich mit Ihren GitHub- oder Google-Anmeldedaten.
Stellen Sie sicher, dass Sie die richtigen Dateitypen zum Scannen haben.
Scan starten
Verwenden Sie den Contrast-Scan-Befehl contrast scan
export AWS_DEFAULT_REGION=<YOUR_AWS_REGION>
export AWS_ACCESS_KEY_ID=<YOUR_ACCESS_KEY_ID>
export AWS_SECRET_ACCESS_KEY=<YOUR_SECRET_ACCESS_KEY>
AWS-Anmeldedaten sollten in Ihrer lokalen Konfiguration verfügbar sein (normalerweise ~/.aws/credentials). Sie haben die Möglichkeit, einen Lambda-Scan mit Ihrem AWS-Profil auszuführen und --profile zu übergeben. Sie können auch andere Anmeldedaten exportieren.
Diese Berechtigungen sind erforderlich, um alle notwendigen Informationen zu einer AWS-Lambda-Funktion zu sammeln, um den Befehl contrast lambda zu verwenden:
Verwenden Sie contrast lambda, um Ihre AWS-Lambda-Funktionen zu scannen.
contrast lambda --function-name MyFunctionName --region my-aws-region
Authentifizieren Sie Contrast mit Ihrem GitHub- oder Google-Konto. Ein neues Browserfenster wird zur Anmeldung geöffnet.
Verwendung: contrast auth
Zeigt gespeicherte Anmeldedaten an.
Verwendung: contrast config
Optionen:
Führt einen Sicherheits-SAST-Scan durch.
Verwendung: contrast scan [Option]
Optionen:
contrast scan --file
contrast scan --name
contrast scan --save
contrast scan --timeout
Name der zu scannenden AWS-Lambda-Funktion.
Verwendung: contrast lambda --function-name
Optionen:
contrast lambda --function-name --endpoint-url AWS-Endpunkt-Überschreibung. Ähnlich wie AWS CLI. Alias: -e
contrast lambda --function-name --region Regionsüberschreibung. Standardmäßig AWS_DEFAULT_REGION. Ähnlich wie AWS CLI. Alias: -r
contrast lambda --function-name --profile Überschreibung des AWS-Konfigurationsprofils. Ähnlich wie AWS CLI. Alias: -p
contrast lambda --function-name --json Gibt die Antwort im JSON-Format zurück (statt des standardmäßigen, für Menschen lesbaren Formats). Alias: -j
contrast lambda -–function-name -–verbose Gibt erweiterte Informationen an das Terminal zurück. Alias: -v
contrast lambda -–function-name --list-functions Listet alle verfügbaren Lambda-Funktionen zum Scannen auf.
contrast lambda --function-name -–help Zeigt die Verwendungsanleitung an. Alias: -h
Zeigt die Verwendungsanleitung an. Um eine detaillierte Hilfe für einen beliebigen CLI-Befehl aufzulisten, fügen Sie dem Befehl das Flag -h oder --help hinzu.
Verwendung: contrast scan --help
Alias: -h
Zeigt die Version von Contrast CLI an.
Verwendung: contrast version Alias: -v, --version