UNPKG

mcp-server-semgrep

Version:

MCP Server for Semgrep Integration - static code analysis with AI

43 lines (42 loc) 1.3 kB
rules: - id: aws-ssm-document-logging-issues patterns: - pattern-either: - patterns: - pattern-not-inside: | resource "aws_ssm_document" $ANYTHING { ... document_format = "YAML" ... } - pattern: content = "$STATEMENT" - metavariable-pattern: metavariable: $STATEMENT language: json patterns: - pattern-either: - pattern: '"s3EncryptionEnabled": false' - pattern: '"cloudWatchEncryptionEnabled": false' - pattern: '{..., "cloudWatchLogGroupName": "", ..., "s3BucketName": "", ...}' message: The AWS SSM logs are unencrypted or disabled. Please enable logs and use AWS KMS encryption key to protect SSM logs. To create your own, create a aws_kms_key resource or use the ARN string of a key in your account. languages: [hcl] severity: WARNING metadata: owasp: - A03:2017 - Sensitive Data Exposure - A02:2021 - Cryptographic Failures cwe: - 'CWE-326: Inadequate Encryption Strength' technology: - aws - terraform category: security references: - https://owasp.org/Top10/A02_2021-Cryptographic_Failures subcategory: - audit likelihood: LOW impact: LOW confidence: LOW