UNPKG

mcp-server-semgrep

Version:

MCP Server for Semgrep Integration - static code analysis with AI

51 lines (50 loc) 1.25 kB
rules: - id: gcp-sql-database-require-ssl patterns: - pattern: resource - pattern-inside: | resource "google_sql_database_instance" "..." { ... } - pattern-not-inside: | resource "google_sql_database_instance" "..." { ... ip_configuration { ... require_ssl = true ... } ... } - pattern-not-inside: | resource "google_sql_database_instance" "..." { ... ip_configuration { ... ssl_mode = ... ... } ... } message: >- Ensure all Cloud SQL database instance requires all incoming connections to use SSL metadata: owasp: - A03:2017 - Sensitive Data Exposure - A02:2021 - Cryptographic Failures cwe: - 'CWE-326: Inadequate Encryption Strength' category: security technology: - terraform - gcp references: - "https://cloud.google.com/sql/docs/postgres/admin-api/rest/v1/instances#ipconfiguration" - "https://owasp.org/Top10/A02_2021-Cryptographic_Failures" subcategory: - vuln likelihood: LOW impact: MEDIUM confidence: MEDIUM languages: [hcl] severity: WARNING