
nodejsscan v4.8
nodejsscan é um scanner de segurança estático de código para aplicações Node.js.
nodejsscan 
Scanner de código de segurança estático (SAST) para aplicações Node.js alimentado por libsast e semgrep.
Apoie o nodejsscan
Cursos e Certificações de e-Learning
OpSecX Segurança Node.js: Teste de Penetração e Exploração - NJS
Executar o nodejsscan
docker pull opensecurity/nodejsscan:latest
docker run -it -p 9090:9090 opensecurity/nodejsscan:latest
Configurar nodejsscan localmente
Instale o Postgres e configure SQLALCHEMY_DATABASE_URI em nodejsscan/settings.py ou como variável de ambiente.
A partir da versão 4, o suporte ao Windows foi removido.
git clone https://github.com/ajinabraham/nodejsscan.git
cd nodejsscan
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python3 manage.py recreate-db # Execute uma vez para criar o esquema do banco de dados
Para executar o nodejsscan
./run.sh
Isso executará a interface web do nodejsscan em http://127.0.0.1:9090
Interface de Linha de Comando (CLI) e API Python

- CLI: https://github.com/ajinabraham/njsscan#command-line-options
- API: https://github.com/ajinabraham/njsscan#python-api
Apresentações
Integrações
Alertas do Slack
Crie seu aplicativo Slack Slack App e defina SLACK_WEBHOOK_URL em nodejsscan/settings.py ou como variável de ambiente.

Alertas por Email
Configure as configurações SMTP em nodejsscan/settings.py ou como variável de ambiente.
CI/CD ou DevSecOps
- Github Action: https://github.com/ajinabraham/njsscan#github-action
- Gitlab CI/CD: https://github.com/ajinabraham/njsscan#gitlab-cicd
- Travis CI: https://github.com/ajinabraham/njsscan#travis-ci
Criar imagem Docker
docker build -t nodejsscan .
docker run -it -p 9090:9090 nodejsscan
- CLI Docker Image: https://github.com/ajinabraham/njsscan#build-locally
Capturas de tela do nodejsscan

na Índia 

