Escaneo SAST
El análisis estático de seguridad de aplicaciones (SAST) examina el código fuente para detectar vulnerabilidades sin ejecutar la aplicación. Gerion utiliza Opengrep con reglas del Semgrep Registry.
Ejecutar
Sección titulada «Ejecutar»gerion sast-scan [RUTA]# Escanear el directorio actualgerion sast-scan .
# Guardar resultados como SARIFgerion sast-scan . --format sarif --output-file sast.sarif
# Enviar resultados a la API de Geriongerion sast-scan . --api-url $GERION_API_URL --api-key $GERION_API_KEYLenguajes soportados
Sección titulada «Lenguajes soportados»| Lenguaje | Extensiones |
|---|---|
| Python | .py |
| JavaScript | .js, .jsx, .mjs |
| TypeScript | .ts, .tsx |
| Java | .java |
| Go | .go |
| C | .c, .h |
| C++ | .cpp, .cc, .cxx, .hpp |
| C# | .cs |
| PHP | .php |
| Ruby | .rb |
| Kotlin | .kt |
| Scala | .scala |
| Rust | .rs |
| Swift | .swift |
| Dart | .dart |
| Bash / Shell | .sh, .bash |
| Dockerfile | Dockerfile |
| Terraform | .tf |
| YAML | .yml, .yaml |
| JSON | .json |
Tipos de vulnerabilidades detectadas
Sección titulada «Tipos de vulnerabilidades detectadas»| Categoría | Ejemplos | |---|---| | Inyección | SQL injection, command injection, LDAP injection | | XSS | Cross-site scripting reflejado y almacenado | | Autenticación | Contraseñas hardcodeadas, JWT sin firma | | Criptografía | Algoritmos débiles (MD5, SHA1, RC4), IV estáticos | | Deserialización | Deserialización insegura de objetos | | Path traversal | Acceso a ficheros fuera del directorio permitido | | SSRF | Server-side request forgery | | Lógica | Comparaciones de seguridad incorrectas |
Opciones
Sección titulada «Opciones»| Opción | Descripción |
|---|---|
| --format | Formato de salida: json | markdown | sarif |
| --output-file | Guardar resultados en fichero (deshabilita envío a API) |
| --api-url | URL del Gerion API Gateway |
| --api-key | API key M2M |
| --timeout | Timeout en segundos (defecto: 180) |
| --log-level | debug | info | warning | error |
Interpretación de resultados
Sección titulada «Interpretación de resultados»┌──────────────┬───────────────────────────────┬────────────────┐│ Severity │ Rule │ File:Line │├──────────────┼───────────────────────────────┼────────────────┤│ 🔴 High │ python.lang.security.sql-inj │ db.py:42 ││ 🟡 Medium │ javascript.crypto.weak-hash │ auth.js:15 │└──────────────┴───────────────────────────────┴────────────────┘Para ver descripción completa y mitigación recomendada, accede al Dashboard de Gerion.