
CLI SAST per la scansione di applicazioni Java, JavaScript e .NET, oltre a funzioni AWS Lambda, per rilevare vulnerabilità del codice e policy IAM eccessivamente permissive.
CodeSec offre:
NPM:
npm install --location=global @contrast/contrast
Homebrew:
brew tap contrastsecurity/tap
brew install contrast
Binari:
Vai su https://pkg.contrastsecurity.com/ui/repos/tree/General/cli
Seleziona il tuo sistema operativo nella cartella cli e scarica il pacchetto.
Devi consentire i permessi di esecuzione sul file a seconda del tuo sistema operativo.
Autenticati digitando contrast auth nel terminale.
Nella finestra del browser che si apre, accedi e autenticati con le tue credenziali GitHub o Google.
Assicurati di avere i tipi di file corretti da analizzare.
Avvia la scansione
Usa il comando di scansione Contrast contrast scan
export AWS_DEFAULT_REGION=<YOUR_AWS_REGION>
export AWS_ACCESS_KEY_ID=<YOUR_ACCESS_KEY_ID>
export AWS_SECRET_ACCESS_KEY=<YOUR_SECRET_ACCESS_KEY>
Le credenziali AWS devono essere disponibili nella tua configurazione locale (di solito ~/.aws/credentials). Puoi eseguire una scansione lambda con il tuo aws-profile passando --profile. Puoi anche esportare credenziali diverse.
Questi permessi sono necessari per raccogliere tutte le informazioni richieste su una AWS Lambda per usare il comando contrast lambda:
Usa contrast lambda per analizzare le tue funzioni AWS Lambda.
contrast lambda --function-name MyFunctionName --region my-aws-region
Autentica Contrast usando il tuo account GitHub o Google. Si aprirà una nuova finestra del browser per l'accesso.
Utilizzo: contrast auth
Mostra le credenziali salvate.
Utilizzo: contrast config
Opzioni:
Esegue una scansione di sicurezza SAST.
Utilizzo: contrast scan [option]
Opzioni:
contrast scan --file
contrast scan --name
contrast scan --save
contrast scan --timeout
Nome della funzione AWS lambda da analizzare.
Utilizzo: contrast lambda --function-name
Opzioni:
contrast lambda --function-name --endpoint-url Override dell'endpoint AWS. Simile alla CLI AWS. Alias: -e
contrast lambda --function-name --region Override della regione. Il valore predefinito è AWS_DEFAULT_REGION. Simile alla CLI AWS. Alias: -r
contrast lambda --function-name --profile Override del profilo di configurazione AWS. Simile alla CLI AWS. Alias: -p
contrast lambda --function-name --json Restituisce la risposta in JSON (invece del formato leggibile predefinito). Alias: -j
contrast lambda -–function-name -–verbose Restituisce informazioni estese al terminale. Alias: -v
contrast lambda -–function-name --list-functions Elenca tutte le funzioni lambda disponibili da analizzare.
contrast lambda --function-name -–help Mostra la guida all'uso. Alias: -h
Mostra la guida all'uso. Per visualizzare l'help dettagliato di qualsiasi comando CLI, aggiungi il flag -h o --help al comando.
Utilizzo: contrast scan --help
Alias: -h
Mostra la versione della CLI Contrast.
Utilizzo: contrast version Alias: -v, --version