mirror of
https://github.com/prowler-cloud/prowler.git
synced 2026-10-04 02:04:06 +00:00
feat(awslambda): add secrets_ignore_files to skip false-positive files (e.g. *.deps.json) in no-secrets-in-code check (#11222)
Co-authored-by: Daniel Barranquero <danielbo2001@gmail.com>
This commit is contained in:
co-authored by
Daniel Barranquero
parent
af6918d57b
commit
fd38a0ac03
@@ -176,6 +176,29 @@ class Test_AWS_Enums:
|
||||
assert _validate({"ecr_repository_vulnerability_minimum_severity": level}) == {}
|
||||
|
||||
|
||||
class Test_AWS_Secrets_Ignore_Files:
|
||||
def test_valid_file_patterns_round_trip(self):
|
||||
files = ["*.deps.json", "vendor/*.js"]
|
||||
assert _validate({"secrets_ignore_files": files}) == {
|
||||
"secrets_ignore_files": files
|
||||
}
|
||||
|
||||
def test_empty_list_is_valid(self):
|
||||
assert _validate({"secrets_ignore_files": []}) == {"secrets_ignore_files": []}
|
||||
|
||||
def test_exposed_in_scan_config_schema(self):
|
||||
aws_properties = SCAN_CONFIG_SCHEMA["properties"]["aws"]["properties"]
|
||||
|
||||
assert aws_properties["secrets_ignore_files"] == {
|
||||
"anyOf": [
|
||||
{"items": {"type": "string"}, "type": "array"},
|
||||
{"type": "null"},
|
||||
],
|
||||
"default": None,
|
||||
"title": "Secrets Ignore Files",
|
||||
}
|
||||
|
||||
|
||||
class Test_AWS_Booleans:
|
||||
@pytest.mark.parametrize(
|
||||
"key",
|
||||
|
||||
Reference in New Issue
Block a user