Post #19
79
Сканируем python код на уязвимости сканером Bandit. Из папки с исходниками запускаем:
Есть ещё Semgrep, можно любой код сканировать, сам определяет языки и применяет правила:
docker run --rm -v "${PWD}:/src" ghcr.io/pycqa/bandit/bandit -r /src -f json -o /src/bandit.jsonЕсть ещё Semgrep, можно любой код сканировать, сам определяет языки и применяет правила:
docker run --rm -v "${PWD}:/src" returntocorp/semgrep semgrep --json -o semgrep.json