UNPKG

mcp-server-semgrep

Version:

MCP Server for Semgrep Integration - static code analysis with AI

31 lines (30 loc) 821 B
rules: - id: rds-public-access patterns: - pattern: publicly_accessible = true - pattern-inside: | resource "aws_db_instance" "..." { ... } languages: - hcl severity: WARNING message: RDS instance accessible from the Internet detected. metadata: references: - https://registry.terraform.io/providers/hashicorp/aws/latest/docs/resources/db_instance#publicly_accessible - https://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/USER_VPC.WorkingWithRDSInstanceinaVPC.html#USER_VPC.Hiding cwe: - 'CWE-284: Improper Access Control' category: security technology: - terraform - aws owasp: - A05:2017 - Broken Access Control - A01:2021 - Broken Access Control subcategory: - audit likelihood: LOW impact: LOW confidence: LOW