UNPKG

mcp-server-semgrep

Version:

MCP Server for Semgrep Integration - static code analysis with AI

34 lines (33 loc) 931 B
rules: - id: keyvault-ensure-key-expires message: >- Ensure that the expiration date is set on all keys patterns: - pattern: resource - pattern-not-inside: | resource "azurerm_key_vault_key" "..." { ... expiration_date = "..." ... } - pattern-inside: | resource "azurerm_key_vault_key" "..." { ... } metadata: cwe: - 'CWE-262: Not Using Password Aging' category: security technology: - terraform - azure references: - https://registry.terraform.io/providers/hashicorp/azurerm/latest/docs/resources/key_vault_key#expiration_date - https://docs.microsoft.com/en-us/powershell/module/az.keyvault/update-azkeyvaultkey?view=azps-5.8.0#example-1--modify-a-key-to-enable-it--and-set-the-expiration-date-and-tags subcategory: - vuln likelihood: LOW impact: MEDIUM confidence: MEDIUM languages: [hcl] severity: INFO