
CLI de SAST para verificação de aplicações Java, JavaScript e .NET, além de funções AWS Lambda, detectando vulnerabilidades de código e políticas IAM excessivamente permissivas.
CodeSec oferece:
NPM:
npm install --location=global @contrast/contrast
Homebrew:
brew tap contrastsecurity/tap
brew install contrast
Binários:
Acesse https://pkg.contrastsecurity.com/ui/repos/tree/General/cli
Selecione seu sistema operacional na pasta cli e baixe o pacote.
Você deve permitir permissões de execução no arquivo dependendo do seu SO.
Autentique digitando contrast auth no terminal.
Na janela do navegador que abrir, faça login e autentique-se com suas credenciais do GitHub ou Google.
Certifique-se de ter os tipos de arquivo corretos para analisar.
Inicie a análise
Use o comando contrast scan do Contrast.
export AWS_DEFAULT_REGION=<YOUR_AWS_REGION>
export AWS_ACCESS_KEY_ID=<YOUR_ACCESS_KEY_ID>
export AWS_SECRET_ACCESS_KEY=<YOUR_SECRET_ACCESS_KEY>
As credenciais AWS devem estar disponíveis na sua configuração local (geralmente ~/.aws/credentials). Você tem a opção de executar uma análise lambda com o seu aws-profile usando --profile. Você também pode exportar credenciais diferentes.
Estas permissões são necessárias para coletar todas as informações exigidas em uma AWS Lambda para usar o comando contrast lambda:
Use o contrast lambda para analisar suas funções AWS Lambda.
contrast lambda --function-name MyFunctionName --region my-aws-region
Autentique o Contrast usando sua conta GitHub ou Google. Uma nova janela do navegador será aberta para login.
Uso: contrast auth
Exibe as credenciais armazenadas.
Uso: contrast config
Opções:
Realiza uma análise de segurança SAST.
Uso: contrast scan [option]
Opções:
contrast scan --file
contrast scan --name
contrast scan --save
contrast scan --timeout
Nome da função AWS lambda a ser analisada.
Uso: contrast lambda --function-name
Opções:
contrast lambda --function-name --endpoint-url Substituição do endpoint AWS. Semelhante à AWS CLI. Alias: -e
contrast lambda --function-name --region Substituição de região. O padrão é AWS_DEFAULT_REGION. Semelhante à AWS CLI. Alias: -r
contrast lambda --function-name --profile Substituição de perfil de configuração AWS. Semelhante à AWS CLI. Alias: -p
contrast lambda --function-name --json Retorna a resposta em JSON (em vez do formato legível padrão). Alias: -j
contrast lambda -–function-name -–verbose Retorna informações estendidas ao terminal. Alias: -v
contrast lambda -–function-name --list-functions Lista todas as funções lambda disponíveis para análise.
contrast lambda --function-name -–help Exibe o guia de uso. Alias: -h
Exibe o guia de uso. Para listar a ajuda detalhada de qualquer comando CLI, adicione a flag -h ou --help ao comando.
Uso: contrast scan --help
Alias: -h
Exibe a versão da CLI do Contrast.
Uso: contrast version Alias: -v, --version