
installer v13.30.0
Scripts d'installation pour Linux, macOS et Windows pour cnquery & cnspec
Aperçu
État
Installation
La façon la plus simple d'installer mql et cnspec est d'utiliser les scripts d'installation.
via Shell Script (Linux et macOS)
https://install.mondoo.com/sh```bash
bash -c "$(curl -sSL https://install.mondoo.com/sh)"
### via PowerShell (Windows)
[`https://install.mondoo.com/ps1`](https://install.mondoo.com/ps1)```powershell
Set-ExecutionPolicy Unrestricted -Scope Process -Force;
[System.Net.ServicePointManager]::SecurityProtocol = [System.Net.ServicePointManager]::SecurityProtocol -bor 3072;
iex ((New-Object System.Net.WebClient).DownloadString('https://install.mondoo.com/ps1'));
Install-Mondoo;
Derrière un proxy HTTP
Transmettez le proxy au script d'installation avec -x (Linux et macOS) ou -Proxy
(Windows). Le script achemine ses propres téléchargements, l'installation des paquets,
cnspec login et le programme de mise à jour automatique à travers celui-ci. Le téléchargement initial du
script se produit avant que le drapeau ne soit lu, donc pointez également celui-ci vers le proxy :```bash
export https_proxy='http://proxy.example.com:3128'
curl -sSL --proxy "$https_proxy" https://install.mondoo.com/sh | bash -s -- -x "$https_proxy"
| `-t` | `--target` | Cible à analyser (fichier ou répertoire) |
| `-f` | `--format` | Format de sortie (`json`, `sarif`, `text`) |
| `-o` | `--output` | Chemin du fichier de sortie |
| `-v` | `--verbose` | Activer la journalisation détaillée |
| `-q` | `--quiet` | Supprimer la sortie non essentielle |
| `--no-color` | | Désactiver la sortie colorée |
| `--config` | | Chemin vers le fichier de configuration |
| `--exclude` | | Motifs à exclure de l'analyse |
| `--severity` | | Filtrer par niveau de gravité (`low`, `medium`, `high`, `critical`) |
### Exemples
```bash
# Analyser un seul fichier
snyk test --file=package.json
# Analyser un répertoire et générer un rapport JSON
snyk test --target=./src --format=json --output=report.json
# Analyser avec un fichier de configuration personnalisé
snyk test --config=./snyk.config.json
# Exclure des répertoires spécifiques
snyk test --exclude=node_modules --exclude=dist
Intégration CI/CD
GitHub Actions
name: Security Scan
on: [push, pull_request]
jobs:
snyk:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v3
- name: Run Snyk
uses: snyk/actions/node@master
env:
SNYK_TOKEN: ${{ secrets.SNYK_TOKEN }}
GitLab CI
snyk-scan:
stage: test
image: snyk/snyk:node
script:
- snyk test --severity-threshold=high
only:
- main
Configuration
Le fichier de configuration .snyk vous permet de personnaliser le comportement de l'analyse :
version: v1.25.0
ignore:
SNYK-JS-LODASH-567746:
- '*':
reason: Faux positif
expires: 2024-12-31T00:00:00.000Z
patch: {}
Dépannage
Problèmes courants
| Problème | Solution |
|---|---|
| Échec de l'authentification | Vérifiez que SNYK_TOKEN est correctement défini |
| Analyse lente | Utilisez --exclude pour ignorer les grands répertoires |
| Faux positifs | Ajoutez les identifiants à la section ignore de .snyk |
| Dépendances manquantes | Exécutez npm install avant l'analyse |
Obtenir de l'aide
snyk help
snyk test --help
Contribution
Les contributions sont les bienvenues ! Veuillez consulter CONTRIBUTING.md pour plus de détails.
Licence
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.```powershell Set-ExecutionPolicy Unrestricted -Scope Process -Force; [System.Net.ServicePointManager]::SecurityProtocol = [System.Net.ServicePointManager]::SecurityProtocol -bor 3072; $wc = New-Object System.Net.WebClient; $wc.Proxy = New-Object System.Net.WebProxy('http://proxy.example.com:3128'); iex ($wc.DownloadString('https://install.mondoo.com/ps1')); Install-Mondoo -Proxy 'http://proxy.example.com:3128';
Sur Linux et macOS, un `https_proxy` ou `http_proxy` hérité est pris en compte
automatiquement lorsque `-x` n'est pas fourni. Dans les deux cas, les deux formes sont exportées, de sorte que
les dépôts propres à la distribution — qui sont en HTTP simple sur Debian et Ubuntu
— sont également atteints via le proxy. Tout `no_proxy` que vous avez défini est transmis
tel quel, y compris à travers `sudo`.
L'URL du proxy doit être une URL simple : si elle contient des identifiants, encodez-les
en pourcentage (`!` en `%21`, etc.). La valeur est écrite dans la tâche planifiée
de l'auto-updater, donc les caractères qui nécessiteraient un échappement à cet endroit sont refusés
plutôt qu'échappés.
## Scanner votre plateforme cible
Scannez votre [plateforme cible](https://github.com/mondoohq/cnspec/#supported-targets) :```bash
# query system information with incident and inventory query pack
mql scan aws
# scan the platform for security vulnerabilities
cnspec scan aws
Inscrivez-vous pour un compte Mondoo afin d'accéder à davantage de politiques et de stocker des rapports. Pour en savoir plus, contactez-nous.```bash cnspec login -t 'eyJh...llZ4BW'
mql & cnspec prennent en charge les cibles locales et distantes, y compris les serveurs (Linux, Windows, macOS), le Cloud (AWS, Azure, Google, VMware), Kubernetes (EKS, GKE, AKS, auto-gérés), les conteneurs, les registres de conteneurs, les produits SaaS (Google Workspace, M365, GitHub, GitLab), et plus encore.
Lancer un scan :```bash
# scan your local host
cnspec scan local
# scan a cloud environment
cnspec scan aws
cnspec scan gcp
cnspec scan azure
# scan a kubernetes cluster
cnspec scan k8s
# scan a docker image from a remote registry
cnspec scan docker image debian:12
# scan a docker container (get ids from docker ps)
cnspec scan docker container 00fa961d6b6a
# scan a system over ssh
cnspec scan ssh [email protected]
Informations sur le paquet
https://install.mondoo.com/package/cnspec/{platform}/{arch}/{filetype}/{version}/{method}
Les arguments prennent en charge les valeurs suivantes :