UNPKG

mcp-server-semgrep

Version:

MCP Server for Semgrep Integration - static code analysis with AI

51 lines (50 loc) 1.02 kB
rules: - id: gcp-gke-basic-auth patterns: - pattern: resource - pattern-inside: | resource "google_container_cluster" "..." { ... } - pattern-not-inside: | resource "google_container_cluster" "..." { ... master_auth { client_certificate_config { ... } } ... } - pattern-not-inside: | resource "google_container_cluster" "..." { ... master_auth { ... username = "" password = "" ... } ... } message: >- Ensure GKE basic auth is disabled metadata: owasp: - A05:2017 - Broken Access Control - A01:2021 - Broken Access Control cwe: - 'CWE-284: Improper Access Control' category: security technology: - terraform - gcp references: - https://owasp.org/Top10/A01_2021-Broken_Access_Control subcategory: - audit likelihood: LOW impact: LOW confidence: LOW languages: [hcl] severity: WARNING