UNPKG

mcp-server-semgrep

Version:

MCP Server for Semgrep Integration - static code analysis with AI

41 lines (40 loc) 1.18 kB
rules: - id: aws-kinesis-stream-unencrypted patterns: - pattern: | resource "aws_kinesis_stream" $ANYTHING { ... } - pattern-not: | resource "aws_kinesis_stream" $ANYTHING { ... encryption_type = "KMS" ... } message: >- The AWS Kinesis stream does not encrypt data at rest. The data could be read if the Kinesis stream storage layer is compromised. Enable Kinesis stream server-side encryption. languages: - hcl severity: WARNING metadata: category: security technology: - terraform - aws owasp: - A03:2017 - Sensitive Data Exposure - A04:2021 - Insecure Design cwe: - 'CWE-311: Missing Encryption of Sensitive Data' references: - https://owasp.org/Top10/A04_2021-Insecure_Design - https://registry.terraform.io/providers/hashicorp/aws/latest/docs/resources/kinesis_stream#encryption_type - https://docs.aws.amazon.com/streams/latest/dev/server-side-encryption.html subcategory: - audit likelihood: LOW impact: HIGH confidence: MEDIUM rule-origin-note: published from /src/aws-kinesis-stream-unencrypted.yml in None