
SAST CLI для сканирования приложений на Java, JavaScript и .NET, а также функций AWS Lambda, выявляющий уязвимости кода и чрезмерно разрешительные политики IAM.
CodeSec предоставляет:
NPM:
npm install --location=global @contrast/contrast
Homebrew:
brew tap contrastsecurity/tap
brew install contrast
Бинарные файлы:
Перейдите на https://pkg.contrastsecurity.com/ui/repos/tree/General/cli
В папке cli выберите вашу операционную систему и загрузите пакет.
В зависимости от вашей ОС необходимо разрешить выполнение файла.
Для аутентификации введите contrast auth в терминале.
В открывшемся окне браузера войдите и выполните аутентификацию с помощью ваших учетных данных GitHub или Google.
Убедитесь, что у вас есть файлы правильных типов для сканирования.
Запустите сканирование
Используйте команду Contrast scan contrast scan
export AWS_DEFAULT_REGION=<YOUR_AWS_REGION>
export AWS_ACCESS_KEY_ID=<YOUR_ACCESS_KEY_ID>
export AWS_SECRET_ACCESS_KEY=<YOUR_SECRET_ACCESS_KEY>
Учетные данные AWS должны быть доступны в вашей локальной конфигурации (обычно ~/.aws/credentials). У вас есть возможность запустить сканирование lambda с вашим aws-profile, передав --profile. Вы также можете экспортировать другие учетные данные.
Для сбора всей необходимой информации об AWS Lambda при использовании команды contrast lambda требуются следующие разрешения:
Используйте contrast lambda для сканирования ваших AWS Lambda-функций.
contrast lambda --function-name MyFunctionName --region my-aws-region
Выполните аутентификацию Contrast с помощью вашей учетной записи GitHub или Google. Для входа откроется новое окно браузера.
Использование: contrast auth
Отображает сохраненные учетные данные.
Использование: contrast config
Параметры:
Выполняет SAST-сканирование безопасности.
Использование: contrast scan [option]
Параметры:
contrast scan --file
contrast scan --name
contrast scan --save
contrast scan --timeout
Имя AWS lambda-функции для сканирования.
Использование: contrast lambda --function-name
Параметры:
contrast lambda --function-name --endpoint-url Переопределение конечной точки AWS. Аналогично AWS CLI. Псевдоним: -e
contrast lambda --function-name --region Переопределение региона. По умолчанию используется AWS_DEFAULT_REGION. Аналогично AWS CLI. Псевдоним: -r
contrast lambda --function-name --profile Переопределение профиля конфигурации AWS. Аналогично AWS CLI. Псевдоним: -p
contrast lambda --function-name --json Возвращает ответ в формате JSON (вместо формата, удобного для чтения человеком). Псевдоним: -j
contrast lambda -–function-name -–verbose Выводит расширенную информацию в терминал. Псевдоним: -v
contrast lambda -–function-name --list-functions Перечисляет все доступные для сканирования lambda-функции.
contrast lambda --function-name -–help Отображает руководство по использованию. Псевдоним: -h
Отображает руководство по использованию. Чтобы получить подробную справку для любой команды CLI, добавьте флаг -h или --help к команде.
Использование: contrast scan --help
Псевдоним: -h
Отображает версию Contrast CLI.
Использование: contrast version Псевдоним: -v, --version