Outil de scan de sécurité de code (SAST) pour découvrir, filtrer et prioriser les risques de sécurité et de vie privée.
Pour commencer - FAQ - Documentation - Signaler un bug
[![GitHub Release][release-img]][release]
[![Test][test-img]][test]
Bearer CLI (Open Source) : Go • Java • JavaScript • TypeScript • PHP • Python • Ruby
Bearer Pro par Cycode : Toutes les langues de Bearer CLI plus :
En savoir plus sur les langues prises en charge
https://user-images.githubusercontent.com/1649672/230438696-9bb0fd35-2aa9-4273-9970-733189d01ff1.mp4
Bearer CLI scanne votre code source pour :
Risques de sécurité et vulnérabilités à l'aide de règles intégrées couvrant l'OWASP Top 10 et le CWE Top 25, par exemple :
Remarque : toutes les règles et leurs modèles de code sont accessibles via la documentation.
Risques de confidentialité avec la capacité de détecter les flux de données sensibles tels que l'utilisation de PII, PHI dans votre application, et les composants traitant des données sensibles (par ex. bases de données comme pgSQL, API tierces comme OpenAI, Sentry, etc.). Cela aide à générer un rapport de confidentialité pertinent pour :
Découvrez vos risques de sécurité et vulnérabilités les plus critiques en quelques minutes seulement. Dans ce guide, vous installerez Bearer CLI, exécuterez une analyse de sécurité sur un projet local, et visualiserez les résultats. Commençons !
Le moyen le plus rapide d'installer Bearer CLI est avec le script d'installation. Il sélectionnera automatiquement la meilleure version pour votre architecture. Par défaut, installation dans ./bin et sur la dernière version disponible :
curl -sfL https://raw.githubusercontent.com/Bearer/bearer/main/contrib/install.sh | sh
En utilisant le tap Homebrew officiel de Bearer CLI :
brew install bearer/tap/bearer
Mettez à jour une installation existante avec la commande suivante :
brew update && brew upgrade bearer/tap/bearer
sudo apt-get update && sudo apt-get install ca-certificates -y && sudo update-ca-certificates
sudo apt-get install apt-transport-https
echo -e "Types: deb\nURIs: https://apt.fury.io/bearer/\nSuites: /\nTrusted: yes" | sudo tee /etc/apt/sources.list.d/fury.sources
sudo apt-get update
sudo apt-get install bearer
Mettez à jour une installation existante avec la commande suivante :
sudo apt-get update
sudo apt-get install bearer
Ajoutez le paramètre de dépôt :
$ sudo vim /etc/yum.repos.d/fury.repo
[fury]
name=Gemfury Private Repo
baseurl=https://yum.fury.io/bearer/
enabled=1
gpgcheck=0
Ensuite, installez avec yum :
sudo yum -y update
sudo yum -y install bearer
Mettez à jour une installation existante avec la commande suivante :
sudo yum -y update bearer
Bearer CLI est également disponible en tant qu'image Docker sur Docker Hub et ghcr.io.
Avec Docker installé, vous pouvez exécuter la commande suivante en remplaçant les chemins par ceux appropriés.
docker run --rm -v /path/to/repo:/tmp/scan bearer/bearer:latest-amd64 scan /tmp/scan
De plus, vous pouvez utiliser docker compose. Ajoutez ce qui suit à votre fichier docker-compose.yml et remplacez les volumes par les chemins appropriés pour votre projet :
version: "3"
services:
bearer:
platform: linux/amd64
image: bearer/bearer:latest-amd64
volumes:
- /path/to/repo:/tmp/scan
Ensuite, exécutez la commande docker compose run pour lancer Bearer CLI avec les indicateurs souhaités :
docker compose run bearer scan /tmp/scan --debug
Les configurations Docker ci-dessus utiliseront toujours la dernière version.
Téléchargez le fichier d'archive pour votre système d'exploitation/architecture depuis ici.
Décompressez l'archive, et placez le binaire quelque part dans votre $PATH (sur les systèmes UNIX, /usr/local/bin ou similaire). Assurez-vous qu'il a la permission d'exécution.
Pour mettre à jour Bearer CLI en utilisant le binaire, téléchargez la dernière version et remplacez votre emplacement d'installation existant.