UNPKG

mcp-server-semgrep

Version:

MCP Server for Semgrep Integration - static code analysis with AI

48 lines (47 loc) 1.13 kB
rules: - id: aws-insecure-redshift-ssl-configuration patterns: - pattern: | resource "aws_redshift_parameter_group" $ANYTHING { ... } - pattern-not-inside: | resource "aws_redshift_parameter_group" $ANYTHING { ... parameter { name = "require_ssl" value = "true" } ... } - pattern-not-inside: | resource "aws_redshift_parameter_group" $ANYTHING { ... parameter { name = "require_ssl" value = true } ... } message: >- Detected an AWS Redshift configuration with a SSL disabled. To fix this, set your `require_ssl` to `"true"`. metadata: category: security technology: - terraform - aws owasp: - A03:2017 - Sensitive Data Exposure - A02:2021 - Cryptographic Failures cwe: - 'CWE-326: Inadequate Encryption Strength' references: - https://owasp.org/Top10/A02_2021-Cryptographic_Failures subcategory: - vuln likelihood: MEDIUM impact: MEDIUM confidence: MEDIUM languages: [hcl] severity: WARNING