Aprende
Catálogo de reglas
Todas las reglas de detección del escáner (77 en total) con su severidad y su mapeo CWE/OWASP. Úsalo para entender qué significa cada hallazgo y como checklist.
Los títulos de las reglas y el detalle de los hallazgos están en inglés, el idioma de referencia de CWE y OWASP.
Hardcoded aWS secret access key
Cualquier fichero · secret-aws-secret-key
Hardcoded gitLab personal access token
Cualquier fichero · secret-gitlab-token
Hardcoded stripe live secret key
Cualquier fichero · secret-stripe-live-key
Hardcoded credentials embedded in connection URL
Cualquier fichero · secret-credentials-in-url
Hardcoded hardcoded secret assignment
Cualquier fichero · secret-generic-secret
Missing Strict-Transport-Security header
vercel.json · vercel-strict-transport-security
Missing Content-Security-Policy header
vercel.json · vercel-content-security-policy
Missing Permissions-Policy header
vercel.json · vercel-permissions-policy
Dependency below known-safe version
package.json · pkg-vuln*
Known compromised release (hijacked maintainer)
package.json · pkg-compromised*
Dev tool shipped in production dependencies
package.json · pkg-devtool-in-deps*
No audit script
package.json · pkg-missing-audit-script
No HEALTHCHECK
Dockerfile · docker-no-healthcheck
node_modules not ignored
.gitignore · gitignore-missing-node-modules
Sensitive host path mounted
docker-compose.yml · compose-sensitive-mount*
Seccomp/AppArmor/SELinux disabled
docker-compose.yml · compose-unconfined*
Database port published on all interfaces
docker-compose.yml · compose-public-datastore*
Missing security headers
nginx.conf · nginx-missing-security-headers