
Java, JavaScript और .NET अनुप्रयोगों के साथ-साथ AWS Lambda फ़ंक्शन को स्कैन करने, कोड भेद्यताओं और अति-अनुज्ञेय IAM नीतियों का पता लगाने के लिए SAST CLI।
CodeSec निम्नलिखित प्रदान करता है:
NPM:
npm install --location=global @contrast/contrast
Homebrew:
brew tap contrastsecurity/tap
brew install contrast
बाइनरी:
https://pkg.contrastsecurity.com/ui/repos/tree/General/cli पर जाएँ
cli फ़ोल्डर के अंतर्गत अपना ऑपरेटिंग सिस्टम चुनें और पैकेज डाउनलोड करें।
आपको अपने OS के आधार पर फ़ाइल पर execute अनुमति देनी होगी।
टर्मिनल में contrast auth दर्ज करके प्रमाणित करें।
परिणामी ब्राउज़र विंडो में, अपने GitHub या Google क्रेडेंशियल से लॉग इन करें और प्रमाणित करें।
सुनिश्चित करें कि आपके पास स्कैन करने के लिए सही फ़ाइल प्रकार हैं।
स्कैनिंग शुरू करें
contrast scan कमांड का उपयोग करें
export AWS_DEFAULT_REGION=<YOUR_AWS_REGION>
export AWS_ACCESS_KEY_ID=<YOUR_ACCESS_KEY_ID>
export AWS_SECRET_ACCESS_KEY=<YOUR_SECRET_ACCESS_KEY>
AWS credentials आपके स्थानीय configure में उपलब्ध होने चाहिए (आमतौर पर ~/.aws/credentials). आपके पास --profile पास करने के लिए अपने aws-profile के साथ lambda स्कैन चलाने का विकल्प है। आप अलग credentials भी export कर सकते हैं।
contrast lambda कमांड का उपयोग करने के लिए AWS Lambda पर सभी आवश्यक जानकारी एकत्र करने हेतु ये अनुमतियाँ आवश्यक हैं:
अपने AWS Lambda फ़ंक्शन स्कैन करने के लिए contrast lambda का उपयोग करें।
contrast lambda --function-name MyFunctionName --region my-aws-region
अपने GitHub या Google खाते का उपयोग करके Contrast प्रमाणित करें। लॉगिन के लिए एक नई ब्राउज़र विंडो खुलेगी।
उपयोग: contrast auth
संग्रहीत credentials प्रदर्शित करता है।
उपयोग: contrast config
विकल्प:
सुरक्षा SAST स्कैन करता है।
उपयोग: contrast scan [option]
विकल्प:
contrast scan --file
contrast scan --name
contrast scan --save
contrast scan --timeout
स्कैन करने के लिए AWS lambda फ़ंक्शन का नाम।
उपयोग: contrast lambda --function-name
विकल्प:
contrast lambda --function-name --endpoint-url AWS Endpoint ओवरराइड। AWS CLI के समान। उपनाम: -e
contrast lambda --function-name --region Region ओवरराइड। डिफ़ॉल्ट AWS_DEFAULT_REGION है। AWS CLI के समान। उपनाम: -r
contrast lambda --function-name --profile AWS कॉन्फ़िगरेशन प्रोफ़ाइल ओवरराइड। AWS CLI के समान। उपनाम: -p
contrast lambda --function-name --json प्रतिक्रिया JSON में लौटाता है (डिफ़ॉल्ट मानव-पठनीय प्रारूप के बजाय)। उपनाम: -j
contrast lambda -–function-name -–verbose टर्मिनल पर विस्तृत जानकारी लौटाता है। उपनाम: -v
contrast lambda -–function-name --list-functions स्कैन करने के लिए सभी उपलब्ध lambda फ़ंक्शन सूचीबद्ध करता है।
contrast lambda --function-name -–help उपयोग मार्गदर्शिका प्रदर्शित करता है। उपनाम: -h
उपयोग मार्गदर्शिका प्रदर्शित करता है। किसी भी CLI कमांड के लिए विस्तृत सहायता सूचीबद्ध करने हेतु, कमांड में -h या --help फ़्लैग जोड़ें।
उपयोग: contrast scan --help
उपनाम: -h
Contrast CLI का संस्करण प्रदर्शित करता है।
उपयोग: contrast version उपनाम: -v, --version