mcp-server-semgrep
Version:
MCP Server for Semgrep Integration - static code analysis with AI
41 lines (40 loc) • 1.03 kB
YAML
rules:
- id: keyvault-purge-enabled
message: >-
Key vault should have purge protection enabled
patterns:
- pattern: resource
- pattern-not-inside: |
resource "azurerm_key_vault" "..." {
...
purge_protection_enabled = true
...
}
- pattern-either:
- pattern-inside: |
resource "azurerm_key_vault" "..." {
...
}
- pattern-inside: |
resource "azurerm_key_vault" "..." {
...
purge_protection_enabled = false
...
}
metadata:
cwe:
- 'CWE-693: Protection Mechanism Failure'
category: security
technology:
- terraform
- azure
references:
- https://registry.terraform.io/providers/hashicorp/azurerm/latest/docs/resources/key_vault#purge_protection_enabled
- https://docs.microsoft.com/en-us/azure/key-vault/general/soft-delete-overview#purge-protection
subcategory:
- vuln
likelihood: MEDIUM
impact: MEDIUM
confidence: MEDIUM
languages: [hcl]
severity: WARNING