
CLI de SAST para escanear aplicaciones Java, JavaScript y .NET, además de funciones de AWS Lambda, detectando vulnerabilidades de código y políticas IAM demasiado permisivas.
CodeSec ofrece:
NPM:
npm install --location=global @contrast/contrast
Homebrew:
brew tap contrastsecurity/tap
brew install contrast
Binarios:
Ve a https://pkg.contrastsecurity.com/ui/repos/tree/General/cli
Selecciona tu sistema operativo en la carpeta cli y descarga el paquete.
Debes permitir permisos de ejecución en el archivo según tu sistema operativo.
Autentícate ejecutando contrast auth en la terminal.
En la ventana del navegador resultante, inicia sesión y autentícate con tus credenciales de GitHub o Google.
Asegúrate de tener los tipos de archivo correctos para escanear.
Empieza a escanear
Usa el comando contrast scan de Contrast.
export AWS_DEFAULT_REGION=<YOUR_AWS_REGION>
export AWS_ACCESS_KEY_ID=<YOUR_ACCESS_KEY_ID>
export AWS_SECRET_ACCESS_KEY=<YOUR_SECRET_ACCESS_KEY>
Las credenciales de AWS deben estar disponibles en tu configuración local (normalmente ~/.aws/credentials). Tienes la opción de ejecutar un escaneo lambda con tu perfil de AWS pasando --profile. También puedes exportar credenciales diferentes.
Estos permisos son necesarios para recopilar toda la información requerida sobre una AWS Lambda al usar el comando contrast lambda:
Usa contrast lambda para escanear tus funciones de AWS Lambda.
contrast lambda --function-name MyFunctionName --region my-aws-region
Autentica Contrast usando tu cuenta de GitHub o Google. Se abrirá una nueva ventana del navegador para iniciar sesión.
Uso: contrast auth
Muestra las credenciales almacenadas.
Uso: contrast config
Opciones:
Realiza un escaneo SAST de seguridad.
Uso: contrast scan [option]
Opciones:
contrast scan --file
contrast scan --name
contrast scan --save
contrast scan --timeout
Nombre de la función lambda de AWS que se va a escanear.
Uso: contrast lambda --function-name
Opciones:
contrast lambda --function-name --endpoint-url Anulación del endpoint de AWS. Similar a la CLI de AWS. Alias: -e
contrast lambda --function-name --region Anulación de la región. Usa como valor predeterminado AWS_DEFAULT_REGION. Similar a la CLI de AWS. Alias: -r
contrast lambda --function-name --profile Anulación del perfil de configuración de AWS. Similar a la CLI de AWS. Alias: -p
contrast lambda --function-name --json Devuelve la respuesta en JSON (en lugar del formato legible por humanos predeterminado). Alias: -j
contrast lambda -–function-name -–verbose Devuelve información ampliada a la terminal. Alias: -v
contrast lambda -–function-name --list-functions Enumera todas las funciones lambda disponibles para escanear.
contrast lambda --function-name -–help Muestra la guía de uso. Alias: -h
Muestra la guía de uso. Para consultar la ayuda detallada de cualquier comando CLI, añade la opción -h o --help al comando.
Uso: contrast scan --help
Alias: -h
Muestra la versión de la CLI de Contrast.
Uso: contrast version Alias: -v, --version