Entrada

Security scan en tu app Rails con Brakeman via Docker

Security scan en tu app Rails con Brakeman via Docker

Brakeman es un analizador estático que detecta vulnerabilidades clásicas en Rails: SQL injection, mass-assignment, XSS, open redirect. Prefiero ejecutarlo via Docker para no contaminar el Gemfile con una dependencia de scan y para usar la versión más reciente sin tocar el proyecto.

1
docker run -v ~/work/overgrad:/code presidentbeef/brakeman --color

Reemplazá ~/work/overgrad con la ruta de tu repo — monta el código en el container y ejecuta el scan.

Para usar en CI

La misma imagen funciona como step en cualquier pipeline de CI. En GitHub Actions, por ejemplo, podés ejecutarla como container y hacer fallar el build si aparece un warning de severidad alta.

1
2
- name: Brakeman
  run: docker run --rm -v $:/code presidentbeef/brakeman -w2 --no-progress

-w2 filtra warnings de severidad media/alta (-w3 solo los altos).

Esta entrada está licenciada bajo CC BY 4.0 por el autor.