
nodejsscan v4.8
nodejsscan es un escáner de seguridad de código estático para aplicaciones Node.js.
nodejsscan 
Escáner de seguridad de código estático (SAST) para aplicaciones Node.js impulsado por libsast y semgrep.
Apoya a nodejsscan
Cursos de e-Learning y Certificaciones
OpSecX Seguridad Node.js: Pruebas de Penetración y Explotación - NJS
Ejecutar nodejsscan
docker pull opensecurity/nodejsscan:latest
docker run -it -p 9090:9090 opensecurity/nodejsscan:latest
Configurar nodejsscan localmente
Instala Postgres y configura SQLALCHEMY_DATABASE_URI en nodejsscan/settings.py o como variable de entorno.
A partir de la versión 4, se ha eliminado el soporte para Windows.
git clone https://github.com/ajinabraham/nodejsscan.git
cd nodejsscan
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python3 manage.py recreate-db # Ejecutar una vez para crear el esquema de la base de datos
Para ejecutar nodejsscan:
./run.sh
Esto ejecutará la interfaz de usuario web de nodejsscan en http://127.0.0.1:9090
Interfaz de Línea de Comandos (CLI) y API de Python

- CLI: https://github.com/ajinabraham/njsscan#command-line-options
- API: https://github.com/ajinabraham/njsscan#python-api
Presentaciones
Integraciones
Alertas de Slack
Crea tu aplicación de Slack App y configura SLACK_WEBHOOK_URL en nodejsscan/settings.py o como variable de entorno.

Alertas por Correo Electrónico
Configura los ajustes SMTP en nodejsscan/settings.py o como variable de entorno.
CI/CD o DevSecOps
- Github Action: https://github.com/ajinabraham/njsscan#github-action
- Gitlab CI/CD: https://github.com/ajinabraham/njsscan#gitlab-cicd
- Travis CI: https://github.com/ajinabraham/njsscan#travis-ci
Construir imagen Docker
docker build -t nodejsscan .
docker run -it -p 9090:9090 nodejsscan
- CLI Docker Image: https://github.com/ajinabraham/njsscan#build-locally
Capturas de pantalla de nodejsscan

en India 

