Checkmarx
| コマンド | 説明 |
|---|---|
checkmarx --version | Checkmax バージョンを表示 |
checkmarx --help | ヘルプ情報を表示 |
checkmarx init | 現在のディレクトリにCheckmarxを初期化する |
checkmarx status | 現在のステータスを確認 |
checkmarx list | 利用可能なオプションをリスト |
checkmarx info | システム情報を表示 |
checkmarx config | 構成設定を表示 |
checkmarx update | 最新バージョンに更新 |
checkmarx start | Checkmax サービスを開始 |
checkmarx stop | Checkmax サービスを停止 |
checkmarx restart | Checkmarx サービスを再起動 |
checkmarx reload | 設定をリロード |
# Package manager installation
sudo apt update
sudo apt install checkmarx
# Alternative installation
wget https://github.com/example/checkmarx/releases/latest/download/checkmarx-linux
chmod +x checkmarx-linux
sudo mv checkmarx-linux /usr/local/bin/checkmarx
# Build from source
git clone https://github.com/example/checkmarx.git
cd checkmarx
make && sudo make install
```## 基本コマンド
```bash
# Homebrew installation
brew install checkmarx
# MacPorts installation
sudo port install checkmarx
# Manual installation
curl -L -o checkmarx https://github.com/example/checkmarx/releases/latest/download/checkmarx-macos
chmod +x checkmarx
sudo mv checkmarx /usr/local/bin/
```## インストール
### Linux/Ubuntu
```powershell
# Chocolatey installation
choco install checkmarx
# Scoop installation
scoop install checkmarx
# Winget installation
winget install checkmarx
# Manual installation
# Download from https://github.com/example/checkmarx/releases
# Extract and add to PATH
macOS
| コマンド | 説明 |
|---|---|
checkmarx config show | 現在の設定を表示 |
checkmarx config list | すべての設定オプションを一覧表示 |
checkmarx config set <key> <value> | 設定値を構成する |
checkmarx config get <key> | 設定値を取得 |
checkmarx config unset <key> | 設定値を削除 |
checkmarx config reset | デフォルト設定にリセット |
checkmarx config validate | 設定ファイルを検証する |
checkmarx config export | 設定をファイルにエクスポート |
Windows
# Create new file/resource
checkmarx create <name>
# Read file/resource
checkmarx read <name>
# Update existing file/resource
checkmarx update <name>
# Delete file/resource
checkmarx delete <name>
# Copy file/resource
checkmarx copy <source> <destination>
# Move file/resource
checkmarx move <source> <destination>
# List all files/resources
checkmarx list --all
# Search for files/resources
checkmarx search <pattern>
設定
# Connect to remote host
checkmarx connect <host>:<port>
# Listen on specific port
checkmarx listen --port <port>
# Send data to target
checkmarx send --target <host> --data "<data>"
# Receive data from source
checkmarx receive --source <host>
# Test connectivity
checkmarx ping <host>
# Scan network range
checkmarx scan <network>
# Monitor network traffic
checkmarx monitor --interface <interface>
# Proxy connections
checkmarx proxy --listen <port> --target <host>:<port>
高度な操作
ファイル操作
# Start background process
checkmarx start --daemon
# Stop running process
checkmarx stop --force
# Restart with new configuration
checkmarx restart --config <file>
# Check process status
checkmarx status --verbose
# Monitor process performance
checkmarx monitor --metrics
# Kill all processes
checkmarx killall
# Show running processes
checkmarx ps
# Manage process priority
checkmarx priority --pid <pid> --level <level>
ネットワーク操作
# Login with username/password
checkmarx login --user <username>
# Login with API key
checkmarx login --api-key <key>
# Login with certificate
checkmarx login --cert <cert_file>
# Logout current session
checkmarx logout
# Change password
checkmarx passwd
# Generate new API key
checkmarx generate-key --name <key_name>
# List active sessions
checkmarx sessions
# Revoke session
checkmarx revoke --session <session_id>
プロセス管理
# Encrypt file
checkmarx encrypt --input <file> --output <encrypted_file>
# Decrypt file
checkmarx decrypt --input <encrypted_file> --output <file>
# Generate encryption key
checkmarx keygen --type <type> --size <size>
# Sign file
checkmarx sign --input <file> --key <private_key>
# Verify signature
checkmarx verify --input <file> --signature <sig_file>
# Hash file
checkmarx hash --algorithm <algo> --input <file>
# Generate certificate
checkmarx cert generate --name <name> --days <days>
# Verify certificate
checkmarx cert verify --cert <cert_file>
セキュリティ機能
認証
# Monitor system resources
checkmarx monitor --system
# Monitor specific process
checkmarx monitor --pid <pid>
# Monitor network activity
checkmarx monitor --network
# Monitor file changes
checkmarx monitor --files <directory>
# Real-time monitoring
checkmarx monitor --real-time --interval 1
# Generate monitoring report
checkmarx report --type monitoring --output <file>
# Set monitoring alerts
checkmarx alert --threshold <value> --action <action>
# View monitoring history
checkmarx history --type monitoring
暗号化
# View logs
checkmarx logs
# View logs with filter
checkmarx logs --filter <pattern>
# Follow logs in real-time
checkmarx logs --follow
# Set log level
checkmarx logs --level <level>
# Rotate logs
checkmarx logs --rotate
# Export logs
checkmarx logs --export <file>
# Clear logs
checkmarx logs --clear
# Archive logs
checkmarx logs --archive <archive_file>
モニタリングとログ
システムモニタリング
# Check if checkmarx is installed
which checkmarx
checkmarx --version
# Check PATH variable
echo $PATH
# Reinstall if necessary
sudo apt reinstall checkmarx
# or
brew reinstall checkmarx
ログ
# Run with elevated privileges
sudo checkmarx <command>
# Check file permissions
ls -la $(which checkmarx)
# Fix permissions
chmod +x /usr/local/bin/checkmarx
# Check ownership
sudo chown $USER:$USER /usr/local/bin/checkmarx
トラブルシューティング
一般的な問題
問題: コマンドが見つかりません
# Validate configuration
checkmarx config validate
# Reset to default configuration
checkmarx config reset
# Check configuration file location
checkmarx config show --file
# Backup current configuration
checkmarx config export > backup.conf
# Restore from backup
checkmarx config import backup.conf
問題: 権限が拒否されました
# Check service status
checkmarx status --detailed
# Check system logs
journalctl -u checkmarx
# Start in debug mode
checkmarx start --debug
# Check port availability
netstat -tulpn|grep <port>
# Kill conflicting processes
checkmarx killall --force
問題: 設定エラー
| コマンド | 説明 |
|---|---|
checkmarx --debug | デバッグ出力を有効にする |
checkmarx --verbose | 詳細なログを有効にする |
checkmarx --trace | トレースログを有効にする |
checkmarx test | 組み込みテストを実行 |
checkmarx doctor | システムヘルスチェックを実行 |
checkmarx diagnose | 診断レポートを生成 |
checkmarx benchmark | パフォーマンスベンチマークを実行する |
checkmarx validate | インストールと設定を検証 |
問題: サービスが起動しません
# Set memory limit
checkmarx --max-memory 1G <command>
# Set CPU limit
checkmarx --max-cpu 2 <command>
# Enable caching
checkmarx --cache-enabled <command>
# Set cache size
checkmarx --cache-size 100M <command>
# Clear cache
checkmarx cache clear
# Show cache statistics
checkmarx cache stats
# Optimize performance
checkmarx optimize --profile <profile>
# Show performance metrics
checkmarx metrics
デバッグコマンド
# Enable parallel processing
checkmarx --parallel <command>
# Set number of workers
checkmarx --workers 4 <command>
# Process in batches
checkmarx --batch-size 100 <command>
# Queue management
checkmarx queue add <item>
checkmarx queue process
checkmarx queue status
checkmarx queue clear
統合
スクリプティング
#!/bin/bash
# Example script using checkmarx
set -euo pipefail
# Configuration
CONFIG_FILE="config.yaml"
LOG_FILE="checkmarx.log"
# Check if checkmarx is available
if ! command -v checkmarx &> /dev/null; then
echo "Error: checkmarx is not installed" >&2
exit 1
fi
# Function to log messages
log() \\\\{
echo "$(date '+%Y-%m-%d %H:%M:%S') - $1"|tee -a "$LOG_FILE"
\\\\}
# Main operation
main() \\\\{
log "Starting checkmarx operation"
if checkmarx --config "$CONFIG_FILE" run; then
log "Operation completed successfully"
exit 0
else
log "Operation failed with exit code $?"
exit 1
fi
\\\\}
# Cleanup function
cleanup() \\\\{
log "Cleaning up"
checkmarx cleanup
\\\\}
# Set trap for cleanup
trap cleanup EXIT
# Run main function
main "$@"
APIの統合
#!/usr/bin/env python3
"""
Python wrapper for the tool
"""
import subprocess
import json
import logging
from pathlib import Path
from typing import Dict, List, Optional
class ToolWrapper:
def __init__(self, config_file: Optional[str] = None):
self.config_file = config_file
self.logger = logging.getLogger(__name__)
def run_command(self, args: List[str]) -> Dict:
"""Run command and return parsed output"""
cmd = ['tool_name']
if self.config_file:
cmd.extend(['--config', self.config_file])
cmd.extend(args)
try:
result = subprocess.run(
cmd,
capture_output=True,
text=True,
check=True
)
return \\\\{'stdout': result.stdout, 'stderr': result.stderr\\\\}
except subprocess.CalledProcessError as e:
self.logger.error(f"Command failed: \\\\{e\\\\}")
raise
def status(self) -> Dict:
"""Get current status"""
return self.run_command(['status'])
def start(self) -> Dict:
"""Start service"""
return self.run_command(['start'])
def stop(self) -> Dict:
"""Stop service"""
return self.run_command(['stop'])
# Example usage
if __name__ == "__main__":
wrapper = ToolWrapper()
status = wrapper.status()
print(json.dumps(status, indent=2))
環境変数
| 変数 | 説明 | デフォルト |
|---|---|---|
CHECKMARX_CONFIG | 設定ファイルのパス | ~/.checkmarx/config.yaml |
CHECKMARX_HOME | ホームディレクトリ | ~/.checkmarx |
CHECKMARX_LOG_LEVEL | ログレベル | INFO |
CHECKMARX_LOG_FILE | ログファイルのパス | ~/.checkmarx/logs/checkmarx.log |
CHECKMARX_CACHE_DIR | キャッシュディレクトリ | ~/.checkmarx/cache |
CHECKMARX_DATA_DIR | データディレクトリ | ~/.checkmarx/data |
CHECKMARX_TIMEOUT | デフォルトタイムアウト | 30s |
CHECKMARX_MAX_WORKERS | 最大作業者数 | 4 |
設定ファイル
# ~/.checkmarx/config.yaml
version: "1.0"
# General settings
settings:
debug: false
verbose: false
log_level: "INFO"
log_file: "~/.checkmarx/logs/checkmarx.log"
timeout: 30
max_workers: 4
# Network configuration
network:
host: "localhost"
port: 8080
ssl: true
timeout: 30
retries: 3
# Security settings
security:
auth_required: true
api_key: ""
encryption: "AES256"
verify_ssl: true
# Performance settings
performance:
cache_enabled: true
cache_size: "100M"
cache_dir: "~/.checkmarx/cache"
max_memory: "1G"
# Monitoring settings
monitoring:
enabled: true
interval: 60
metrics_enabled: true
alerts_enabled: true
例
基本的なワークフロー
# 1. Initialize checkmarx
checkmarx init
# 2. Configure basic settings
checkmarx config set host example.com
checkmarx config set port 8080
# 3. Start service
checkmarx start
# 4. Check status
checkmarx status
# 5. Perform operations
checkmarx run --target example.com
# 6. View results
checkmarx results
# 7. Stop service
checkmarx stop
高度なワークフロー
# Comprehensive operation with monitoring
checkmarx run \
--config production.yaml \
--parallel \
--workers 8 \
--verbose \
--timeout 300 \
--output json \
--log-file operation.log
# Monitor in real-time
checkmarx monitor --real-time --interval 5
# Generate report
checkmarx report --type comprehensive --output report.html
自動化の例
#!/bin/bash
# Automated checkmarx workflow
# Configuration
TARGETS_FILE="targets.txt"
RESULTS_DIR="results/$(date +%Y-%m-%d)"
CONFIG_FILE="automation.yaml"
# Create results directory
mkdir -p "$RESULTS_DIR"
# Process each target
while IFS= read -r target; do
echo "Processing $target..."
checkmarx \
--config "$CONFIG_FILE" \
--output json \
--output-file "$RESULTS_DIR/$\\\\{target\\\\}.json" \
run "$target"
done < "$TARGETS_FILE"
# Generate summary report
checkmarx report summary \
--input "$RESULTS_DIR/*.json" \
--output "$RESULTS_DIR/summary.html"
ベストプラクティス
セキュリティ
- バイナリをダウンロードする際は常にチェックサムを確認する
- 強力な認証方法を使用する(APIキー、証明書)
- 最新バージョンに定期的に更新する
- 最小権限の原則に従う
- コンプライアンスのための監査ログを有効にする
- 可能な限り暗号化された接続を使用する
- すべての入力と設定を検証する
- 適切なアクセス制御を実装する
パフォーマンス
- 環境に適したリソース制限を使用する
- システムパフォーマンスを定期的に監視する
- ユースケースに最適な設定を行う
- 有益な場合は並列処理を使用する
- 適切なキャッシュ戦略を実装する
- 定期的なメンテナンスとクリーンアップ
- パフォーマンスのボトルネックをプロファイリングする
- 効率的なアルゴリズムとデータ構造を使用する
運用
- 包括的なドキュメンテーションを維持する
- 適切なバックアップ戦略を実装する
- 設定のバージョン管理を使用する
- 重要なメトリクスを監視およびアラートする
- 適切なエラーハンドリングを実装する
- 繰り返しのタスクを自動化する
- 定期的なセキュリティ監査と更新
- 災害復旧を計画する
開発
- コーディング標準と規約に従う
- 包括的なテストを作成する
- 継続的インテグレーション/デプロイメントを使用する
- 適切なログ記録と監視を実装する
- APIとインターフェースを文書化する
- バージョン管理を効果的に使用する
- コードを定期的にレビューする
- 下位互換性を維持する
リソース
公式ドキュメンテーション
コミュニティリソース
学習リソース
- はじめにガイド
- チュートリアルシリーズ [関連ツール]
- Git - 補完的な機能
- Docker - 代替ソリューション
- Kubernetes - 統合パートナー
*最終更新日: 2025-07-06|GitHub で編集https://github.com/perplext/1337skills/edit/main/docs/cheatsheets/checkmarx.md)