
nodejsscan v4.8
nodejsscan — это статический анализатор безопасности кода для приложений Node.js.
nodejsscan 
Статический сканер безопасности кода (SAST) для Node.js приложений на базе libsast и semgrep.
Поддержка nodejsscan
Электронные курсы и сертификации
OpSecX Node.js Security: Pentesting and Exploitation - NJS
Запуск nodejsscan
docker pull opensecurity/nodejsscan:latest
docker run -it -p 9090:9090 opensecurity/nodejsscan:latest
Установка nodejsscan локально
Установите Postgres и настройте SQLALCHEMY_DATABASE_URI в nodejsscan/settings.py или как переменную окружения.
Начиная с версии 4, поддержка Windows прекращена.
git clone https://github.com/ajinabraham/nodejsscan.git
cd nodejsscan
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python3 manage.py recreate-db # Запустить один раз для создания схемы базы данных
Чтобы запустить nodejsscan
./run.sh
Это запустит веб-интерфейс nodejsscan по адресу http://127.0.0.1:9090
Интерфейс командной строки (CLI) и Python API

- CLI: https://github.com/ajinabraham/njsscan#command-line-options
- API: https://github.com/ajinabraham/njsscan#python-api
Презентации
Интеграции
Уведомления Slack
Создайте своё Slack-приложение Slack App и укажите SLACK_WEBHOOK_URL в nodejsscan/settings.py или как переменную окружения.

Уведомления по электронной почте
Настройте SMTP-параметры в nodejsscan/settings.py или как переменную окружения.
CI/CD или DevSecOps
- GitHub Action: https://github.com/ajinabraham/njsscan#github-action
- GitLab CI/CD: https://github.com/ajinabraham/njsscan#gitlab-cicd
- Travis CI: https://github.com/ajinabraham/njsscan#travis-ci
Сборка Docker образа
docker build -t nodejsscan .
docker run -it -p 9090:9090 nodejsscan
- CLI Docker образ: https://github.com/ajinabraham/njsscan#build-locally
Скриншоты nodejsscan

в Индии 

