Skip to main content

icon-developers.pngCLIを使用するサーバレス関数のスキャン

Contrast Webインターフェイスを使用する代わりに、Contrast CLIを使用してサーバレスの関数をスキャンすることができます。

開始する前に

手順

  1. ターミナルウィンドウで以下のコマンドを実行し、Contrastの認証情報をローカルに保存します。

    contrast auth
    --api-key <ContrastAPIKey>
    --authorization <ContrastAuthorizationHeader>
    --host <YourHosDomain>
    --organization id <ContrastOrganizationID>

    Contrast Webインターフェイスにログインして、ユーザメニュー > ユーザの設定にアクセスして、Contrast APIキー、認証ヘッダー、組織IDを取得します。

  2. ターミナルウィンドウで以下のコマンドを使用すれば、脆弱性が検出されます。

    contrast lambda --function-name <function> [options]
    • --jsonを指定すると、レスポンスがJSON形式で返ります。

    • --verboseを指定すると、ターミナルウィンドウに詳細情報が返ります。

    • Contrast CLIコマンドにて、lambdaコマンドで有効な全てのオプションについて説明しています。

次の手順