Security scan en tu app Rails con Brakeman via Docker
Security scan en tu app Rails con Brakeman via Docker
Brakeman es un analizador estático que detecta vulnerabilidades clásicas en Rails: SQL injection, mass-assignment, XSS, open redirect. Prefiero ejecutarlo via Docker para no contaminar el Gemfile con una dependencia de scan y para usar la versión más reciente sin tocar el proyecto.
1
docker run -v ~/work/overgrad:/code presidentbeef/brakeman --color
Reemplazá ~/work/overgrad con la ruta de tu repo — monta el código en el container y ejecuta el scan.
Para usar en CI
La misma imagen funciona como step en cualquier pipeline de CI. En GitHub Actions, por ejemplo, podés ejecutarla como container y hacer fallar el build si aparece un warning de severidad alta.
1
2
- name: Brakeman
run: docker run --rm -v $:/code presidentbeef/brakeman -w2 --no-progress
-w2 filtra warnings de severidad media/alta (-w3 solo los altos).
Esta entrada está licenciada bajo
CC BY 4.0
por el autor.