Ir al contenido
ES EN

Escaneo SAST

El análisis estático de seguridad de aplicaciones (SAST) examina el código fuente para detectar vulnerabilidades sin ejecutar la aplicación. Gerion utiliza Opengrep con reglas del Semgrep Registry.

Ventana de terminal
gerion sast-scan [RUTA]
Ventana de terminal
# Escanear el directorio actual
gerion sast-scan .
# Guardar resultados como SARIF
gerion sast-scan . --format sarif --output-file sast.sarif
# Enviar resultados a la API de Gerion
gerion sast-scan . --api-url $GERION_API_URL --api-key $GERION_API_KEY

| Lenguaje | Extensiones | |---|---| | Python | .py | | JavaScript | .js, .jsx, .mjs | | TypeScript | .ts, .tsx | | Java | .java | | Go | .go | | C | .c, .h | | C++ | .cpp, .cc, .cxx, .hpp | | C# | .cs | | PHP | .php | | Ruby | .rb | | Kotlin | .kt | | Scala | .scala | | Rust | .rs | | Swift | .swift | | Dart | .dart | | Bash / Shell | .sh, .bash | | Dockerfile | Dockerfile | | Terraform | .tf | | YAML | .yml, .yaml | | JSON | .json |

| Categoría | Ejemplos | |---|---| | Inyección | SQL injection, command injection, LDAP injection | | XSS | Cross-site scripting reflejado y almacenado | | Autenticación | Contraseñas hardcodeadas, JWT sin firma | | Criptografía | Algoritmos débiles (MD5, SHA1, RC4), IV estáticos | | Deserialización | Deserialización insegura de objetos | | Path traversal | Acceso a ficheros fuera del directorio permitido | | SSRF | Server-side request forgery | | Lógica | Comparaciones de seguridad incorrectas |

| Opción | Descripción | |---|---| | --format | Formato de salida: json | markdown | sarif | | --output-file | Guardar resultados en fichero (deshabilita envío a API) | | --api-url | URL del Gerion API Gateway | | --api-key | API key M2M | | --timeout | Timeout en segundos (defecto: 180) | | --log-level | debug | info | warning | error |

┌──────────────┬───────────────────────────────┬────────────────┐
│ Severity │ Rule │ File:Line │
├──────────────┼───────────────────────────────┼────────────────┤
│ 🔴 High │ python.lang.security.sql-inj │ db.py:42 │
│ 🟡 Medium │ javascript.crypto.weak-hash │ auth.js:15 │
└──────────────┴───────────────────────────────┴────────────────┘

Para ver descripción completa y mitigación recomendada, accede al Dashboard de Gerion.