Skip to content

Latest commit

 

History

History
225 lines (164 loc) · 5.46 KB

File metadata and controls

225 lines (164 loc) · 5.46 KB

Panduan Instalasi Tools Security Scanner

Untuk menjalankan Source Code Scanner, Anda perlu menginstal beberapa tools security dari sumber GitHub resmi.

Tools yang Diperlukan (Sumber GitHub Resmi)

  1. Semgrep - Static code analysis
  2. Grype - Dependency vulnerability scanning
  3. TruffleHog - Secret detection

Metode Instalasi

Opsi 1: Instalasi Otomatis (Recommended)

Opsi A: GitHub Tools Script (Recommended untuk GitHub)

# Jalankan sebagai Administrator - Install langsung dari GitHub releases
.\install_github_tools.ps1

Opsi B: PowerShell Script (Standard)

# Buka PowerShell sebagai Administrator
Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope CurrentUser
.\install_tools.ps1

Opsi C: Batch Script

# Jalankan sebagai Administrator
.\install_tools.bat

Opsi 2: Instalasi Manual

1. Install Semgrep dari GitHub

Sumber: https://github.com/semgrep/semgrep

Via pip (Metode Resmi):

pip install semgrep

Via Docker (Alternative):

docker pull semgrep/semgrep

Verifikasi instalasi:

semgrep --version

2. Install Grype dari GitHub

Sumber: https://github.com/anchore/grype

Windows (Metode Resmi):

  1. Download binary dari GitHub Releases
  2. Download file grype_windows_amd64.zip
  3. Extract ke folder (contoh: C:\tools\grype)
  4. Tambahkan folder tersebut ke PATH environment variable

Via Installation Script (Linux/macOS):

curl -sSfL https://raw.githubusercontent.com/anchore/grype/main/install.sh | sh -s -- -b /usr/local/bin

Via Package Manager:

# Chocolatey
choco install grype

# Scoop
scoop install grype

Verifikasi instalasi:

grype version

3. Install TruffleHog dari GitHub

Sumber: https://github.com/trufflesecurity/trufflehog

Windows (Binary Release):

  1. Download dari GitHub Releases
  2. Download file trufflehog_windows_amd64.tar.gz
  3. Extract menggunakan tar atau 7-zip
  4. Tambahkan ke PATH environment variable

Via Installation Script (Linux/macOS):

curl -sSfL https://raw.githubusercontent.com/trufflesecurity/trufflehog/main/scripts/install.sh | sh -s -- -b /usr/local/bin

Via Docker (Semua Platform):

docker pull trufflesecurity/trufflehog:latest

Verifikasi instalasi:

trufflehog --version

Troubleshooting

Semgrep Issues

Error: "semgrep command not found"

  • Pastikan Python dan pip terinstal
  • Restart terminal setelah instalasi
  • Cek PATH environment variable

Error: "Permission denied"

  • Jalankan terminal sebagai Administrator
  • Atau gunakan pip install --user semgrep

Grype Issues

Error: "grype command not found"

  • Pastikan binary sudah di-extract dengan benar
  • Tambahkan folder grype ke PATH
  • Restart terminal

Error: "Access denied"

  • Jalankan PowerShell sebagai Administrator
  • Pastikan antivirus tidak memblokir file

PATH Environment Variable

Windows:

  1. Buka System Properties → Advanced → Environment Variables
  2. Edit PATH variable untuk User atau System
  3. Tambahkan path ke folder tools
  4. Restart terminal

PowerShell:

# Tambah ke PATH sementara (session ini saja)
$env:PATH += ";C:\path\to\your\tools"

# Tambah ke PATH permanent
[Environment]::SetEnvironmentVariable("PATH", $env:PATH + ";C:\path\to\your\tools", "User")

Verifikasi Instalasi

Setelah instalasi dari sumber GitHub, jalankan perintah berikut untuk memverifikasi:

# Check Semgrep
semgrep --version

# Check Grype  
grype version

# Check TruffleHog
trufflehog --version

Atau gunakan script verifikasi:

python test_tools.py

Alternative: Docker Installation (Dari GitHub)

Jika mengalami kesulitan instalasi, Anda bisa menggunakan Docker dengan image resmi dari GitHub:

# Dockerfile menggunakan image resmi dari GitHub
FROM python:3.9-slim

# Install Semgrep dari GitHub
RUN pip install semgrep

# Install Grype dari GitHub
RUN curl -sSfL https://raw.githubusercontent.com/anchore/grype/main/install.sh | sh -s -- -b /usr/local/bin

# Install TruffleHog dari GitHub
RUN curl -sSfL https://raw.githubusercontent.com/trufflesecurity/trufflehog/main/scripts/install.sh | sh -s -- -b /usr/local/bin

WORKDIR /app
COPY . .

CMD ["python", "run.py"]

Atau gunakan image resmi yang sudah ada:

# Semgrep
docker run --rm -v "${PWD}:/src" semgrep/semgrep

# Grype
docker run --rm -v "${PWD}:/pwd" anchore/grype

# TruffleHog
docker run --rm -v "${PWD}:/pwd" trufflesecurity/trufflehog:latest

Sumber Resmi dan Dokumentasi

Bantuan Lebih Lanjut

Jika masih mengalami masalah:

  1. Periksa dokumentasi resmi di GitHub masing-masing tool
  2. Lihat file TROUBLESHOOTING.md untuk masalah umum
  3. Jalankan python test_tools.py untuk diagnosis
  4. Buat issue di repository ini dengan detail error yang dialami