コンテンツにスキップ

Checkmarx

コマンド説明
checkmarx --versionCheckmax バージョンを表示
checkmarx --helpヘルプ情報を表示
checkmarx init現在のディレクトリにCheckmarxを初期化する
checkmarx status現在のステータスを確認
checkmarx list利用可能なオプションをリスト
checkmarx infoシステム情報を表示
checkmarx config構成設定を表示
checkmarx update最新バージョンに更新
checkmarx startCheckmax サービスを開始
checkmarx stopCheckmax サービスを停止
checkmarx restartCheckmarx サービスを再起動
checkmarx reload設定をリロード
# Package manager installation
sudo apt update
sudo apt install checkmarx

# Alternative installation
wget https://github.com/example/checkmarx/releases/latest/download/checkmarx-linux
chmod +x checkmarx-linux
sudo mv checkmarx-linux /usr/local/bin/checkmarx

# Build from source
git clone https://github.com/example/checkmarx.git
cd checkmarx
make && sudo make install
```## 基本コマンド
```bash
# Homebrew installation
brew install checkmarx

# MacPorts installation
sudo port install checkmarx

# Manual installation
curl -L -o checkmarx https://github.com/example/checkmarx/releases/latest/download/checkmarx-macos
chmod +x checkmarx
sudo mv checkmarx /usr/local/bin/
```## インストール

### Linux/Ubuntu
```powershell
# Chocolatey installation
choco install checkmarx

# Scoop installation
scoop install checkmarx

# Winget installation
winget install checkmarx

# Manual installation
# Download from https://github.com/example/checkmarx/releases
# Extract and add to PATH

macOS

コマンド説明
checkmarx config show現在の設定を表示
checkmarx config listすべての設定オプションを一覧表示
checkmarx config set <key> <value>設定値を構成する
checkmarx config get <key>設定値を取得
checkmarx config unset <key>設定値を削除
checkmarx config resetデフォルト設定にリセット
checkmarx config validate設定ファイルを検証する
checkmarx config export設定をファイルにエクスポート

Windows

# Create new file/resource
checkmarx create <name>

# Read file/resource
checkmarx read <name>

# Update existing file/resource
checkmarx update <name>

# Delete file/resource
checkmarx delete <name>

# Copy file/resource
checkmarx copy <source> <destination>

# Move file/resource
checkmarx move <source> <destination>

# List all files/resources
checkmarx list --all

# Search for files/resources
checkmarx search <pattern>

設定

# Connect to remote host
checkmarx connect <host>:<port>

# Listen on specific port
checkmarx listen --port <port>

# Send data to target
checkmarx send --target <host> --data "<data>"

# Receive data from source
checkmarx receive --source <host>

# Test connectivity
checkmarx ping <host>

# Scan network range
checkmarx scan <network>

# Monitor network traffic
checkmarx monitor --interface <interface>

# Proxy connections
checkmarx proxy --listen <port> --target <host>:<port>

高度な操作

ファイル操作

# Start background process
checkmarx start --daemon

# Stop running process
checkmarx stop --force

# Restart with new configuration
checkmarx restart --config <file>

# Check process status
checkmarx status --verbose

# Monitor process performance
checkmarx monitor --metrics

# Kill all processes
checkmarx killall

# Show running processes
checkmarx ps

# Manage process priority
checkmarx priority --pid <pid> --level <level>

ネットワーク操作

# Login with username/password
checkmarx login --user <username>

# Login with API key
checkmarx login --api-key <key>

# Login with certificate
checkmarx login --cert <cert_file>

# Logout current session
checkmarx logout

# Change password
checkmarx passwd

# Generate new API key
checkmarx generate-key --name <key_name>

# List active sessions
checkmarx sessions

# Revoke session
checkmarx revoke --session <session_id>

プロセス管理

# Encrypt file
checkmarx encrypt --input <file> --output <encrypted_file>

# Decrypt file
checkmarx decrypt --input <encrypted_file> --output <file>

# Generate encryption key
checkmarx keygen --type <type> --size <size>

# Sign file
checkmarx sign --input <file> --key <private_key>

# Verify signature
checkmarx verify --input <file> --signature <sig_file>

# Hash file
checkmarx hash --algorithm <algo> --input <file>

# Generate certificate
checkmarx cert generate --name <name> --days <days>

# Verify certificate
checkmarx cert verify --cert <cert_file>

セキュリティ機能

認証

# Monitor system resources
checkmarx monitor --system

# Monitor specific process
checkmarx monitor --pid <pid>

# Monitor network activity
checkmarx monitor --network

# Monitor file changes
checkmarx monitor --files <directory>

# Real-time monitoring
checkmarx monitor --real-time --interval 1

# Generate monitoring report
checkmarx report --type monitoring --output <file>

# Set monitoring alerts
checkmarx alert --threshold <value> --action <action>

# View monitoring history
checkmarx history --type monitoring

暗号化

# View logs
checkmarx logs

# View logs with filter
checkmarx logs --filter <pattern>

# Follow logs in real-time
checkmarx logs --follow

# Set log level
checkmarx logs --level <level>

# Rotate logs
checkmarx logs --rotate

# Export logs
checkmarx logs --export <file>

# Clear logs
checkmarx logs --clear

# Archive logs
checkmarx logs --archive <archive_file>

モニタリングとログ

システムモニタリング

# Check if checkmarx is installed
which checkmarx
checkmarx --version

# Check PATH variable
echo $PATH

# Reinstall if necessary
sudo apt reinstall checkmarx
# or
brew reinstall checkmarx

ログ

# Run with elevated privileges
sudo checkmarx <command>

# Check file permissions
ls -la $(which checkmarx)

# Fix permissions
chmod +x /usr/local/bin/checkmarx

# Check ownership
sudo chown $USER:$USER /usr/local/bin/checkmarx

トラブルシューティング

一般的な問題

問題: コマンドが見つかりません

# Validate configuration
checkmarx config validate

# Reset to default configuration
checkmarx config reset

# Check configuration file location
checkmarx config show --file

# Backup current configuration
checkmarx config export > backup.conf

# Restore from backup
checkmarx config import backup.conf

問題: 権限が拒否されました

# Check service status
checkmarx status --detailed

# Check system logs
journalctl -u checkmarx

# Start in debug mode
checkmarx start --debug

# Check port availability
netstat -tulpn|grep <port>

# Kill conflicting processes
checkmarx killall --force

問題: 設定エラー

コマンド説明
checkmarx --debugデバッグ出力を有効にする
checkmarx --verbose詳細なログを有効にする
checkmarx --traceトレースログを有効にする
checkmarx test組み込みテストを実行
checkmarx doctorシステムヘルスチェックを実行
checkmarx diagnose診断レポートを生成
checkmarx benchmarkパフォーマンスベンチマークを実行する
checkmarx validateインストールと設定を検証

問題: サービスが起動しません

# Set memory limit
checkmarx --max-memory 1G <command>

# Set CPU limit
checkmarx --max-cpu 2 <command>

# Enable caching
checkmarx --cache-enabled <command>

# Set cache size
checkmarx --cache-size 100M <command>

# Clear cache
checkmarx cache clear

# Show cache statistics
checkmarx cache stats

# Optimize performance
checkmarx optimize --profile <profile>

# Show performance metrics
checkmarx metrics

デバッグコマンド

# Enable parallel processing
checkmarx --parallel <command>

# Set number of workers
checkmarx --workers 4 <command>

# Process in batches
checkmarx --batch-size 100 <command>

# Queue management
checkmarx queue add <item>
checkmarx queue process
checkmarx queue status
checkmarx queue clear

統合

スクリプティング

#!/bin/bash
# Example script using checkmarx

set -euo pipefail

# Configuration
CONFIG_FILE="config.yaml"
LOG_FILE="checkmarx.log"

# Check if checkmarx is available
if ! command -v checkmarx &> /dev/null; then
    echo "Error: checkmarx is not installed" >&2
    exit 1
fi

# Function to log messages
log() \\\\{
    echo "$(date '+%Y-%m-%d %H:%M:%S') - $1"|tee -a "$LOG_FILE"
\\\\}

# Main operation
main() \\\\{
    log "Starting checkmarx operation"

    if checkmarx --config "$CONFIG_FILE" run; then
        log "Operation completed successfully"
        exit 0
    else
        log "Operation failed with exit code $?"
        exit 1
    fi
\\\\}

# Cleanup function
cleanup() \\\\{
    log "Cleaning up"
    checkmarx cleanup
\\\\}

# Set trap for cleanup
trap cleanup EXIT

# Run main function
main "$@"

APIの統合

#!/usr/bin/env python3
"""
Python wrapper for the tool
"""

import subprocess
import json
import logging
from pathlib import Path
from typing import Dict, List, Optional

class ToolWrapper:
    def __init__(self, config_file: Optional[str] = None):
        self.config_file = config_file
        self.logger = logging.getLogger(__name__)

    def run_command(self, args: List[str]) -> Dict:
        """Run command and return parsed output"""
        cmd = ['tool_name']

        if self.config_file:
            cmd.extend(['--config', self.config_file])

        cmd.extend(args)

        try:
            result = subprocess.run(
                cmd,
                capture_output=True,
                text=True,
                check=True
            )
            return \\\\{'stdout': result.stdout, 'stderr': result.stderr\\\\}
        except subprocess.CalledProcessError as e:
            self.logger.error(f"Command failed: \\\\{e\\\\}")
            raise

    def status(self) -> Dict:
        """Get current status"""
        return self.run_command(['status'])

    def start(self) -> Dict:
        """Start service"""
        return self.run_command(['start'])

    def stop(self) -> Dict:
        """Stop service"""
        return self.run_command(['stop'])

# Example usage
if __name__ == "__main__":
    wrapper = ToolWrapper()
    status = wrapper.status()
    print(json.dumps(status, indent=2))

環境変数

変数説明デフォルト
CHECKMARX_CONFIG設定ファイルのパス~/.checkmarx/config.yaml
CHECKMARX_HOMEホームディレクトリ~/.checkmarx
CHECKMARX_LOG_LEVELログレベルINFO
CHECKMARX_LOG_FILEログファイルのパス~/.checkmarx/logs/checkmarx.log
CHECKMARX_CACHE_DIRキャッシュディレクトリ~/.checkmarx/cache
CHECKMARX_DATA_DIRデータディレクトリ~/.checkmarx/data
CHECKMARX_TIMEOUTデフォルトタイムアウト30s
CHECKMARX_MAX_WORKERS最大作業者数4

設定ファイル

# ~/.checkmarx/config.yaml
version: "1.0"

# General settings
settings:
  debug: false
  verbose: false
  log_level: "INFO"
  log_file: "~/.checkmarx/logs/checkmarx.log"
  timeout: 30
  max_workers: 4

# Network configuration
network:
  host: "localhost"
  port: 8080
  ssl: true
  timeout: 30
  retries: 3

# Security settings
security:
  auth_required: true
  api_key: ""
  encryption: "AES256"
  verify_ssl: true

# Performance settings
performance:
  cache_enabled: true
  cache_size: "100M"
  cache_dir: "~/.checkmarx/cache"
  max_memory: "1G"

# Monitoring settings
monitoring:
  enabled: true
  interval: 60
  metrics_enabled: true
  alerts_enabled: true

基本的なワークフロー

# 1. Initialize checkmarx
checkmarx init

# 2. Configure basic settings
checkmarx config set host example.com
checkmarx config set port 8080

# 3. Start service
checkmarx start

# 4. Check status
checkmarx status

# 5. Perform operations
checkmarx run --target example.com

# 6. View results
checkmarx results

# 7. Stop service
checkmarx stop

高度なワークフロー

# Comprehensive operation with monitoring
checkmarx run \
  --config production.yaml \
  --parallel \
  --workers 8 \
  --verbose \
  --timeout 300 \
  --output json \
  --log-file operation.log

# Monitor in real-time
checkmarx monitor --real-time --interval 5

# Generate report
checkmarx report --type comprehensive --output report.html

自動化の例

#!/bin/bash
# Automated checkmarx workflow

# Configuration
TARGETS_FILE="targets.txt"
RESULTS_DIR="results/$(date +%Y-%m-%d)"
CONFIG_FILE="automation.yaml"

# Create results directory
mkdir -p "$RESULTS_DIR"

# Process each target
while IFS= read -r target; do
    echo "Processing $target..."

    checkmarx \
        --config "$CONFIG_FILE" \
        --output json \
        --output-file "$RESULTS_DIR/$\\\\{target\\\\}.json" \
        run "$target"

done < "$TARGETS_FILE"

# Generate summary report
checkmarx report summary \
    --input "$RESULTS_DIR/*.json" \
    --output "$RESULTS_DIR/summary.html"

ベストプラクティス

セキュリティ

  • バイナリをダウンロードする際は常にチェックサムを確認する
  • 強力な認証方法を使用する(APIキー、証明書)
  • 最新バージョンに定期的に更新する
  • 最小権限の原則に従う
  • コンプライアンスのための監査ログを有効にする
  • 可能な限り暗号化された接続を使用する
  • すべての入力と設定を検証する
  • 適切なアクセス制御を実装する

パフォーマンス

  • 環境に適したリソース制限を使用する
  • システムパフォーマンスを定期的に監視する
  • ユースケースに最適な設定を行う
  • 有益な場合は並列処理を使用する
  • 適切なキャッシュ戦略を実装する
  • 定期的なメンテナンスとクリーンアップ
  • パフォーマンスのボトルネックをプロファイリングする
  • 効率的なアルゴリズムとデータ構造を使用する

運用

  • 包括的なドキュメンテーションを維持する
  • 適切なバックアップ戦略を実装する
  • 設定のバージョン管理を使用する
  • 重要なメトリクスを監視およびアラートする
  • 適切なエラーハンドリングを実装する
  • 繰り返しのタスクを自動化する
  • 定期的なセキュリティ監査と更新
  • 災害復旧を計画する

開発

  • コーディング標準と規約に従う
  • 包括的なテストを作成する
  • 継続的インテグレーション/デプロイメントを使用する
  • 適切なログ記録と監視を実装する
  • APIとインターフェースを文書化する
  • バージョン管理を効果的に使用する
  • コードを定期的にレビューする
  • 下位互換性を維持する

リソース

公式ドキュメンテーション

コミュニティリソース

学習リソース


*最終更新日: 2025-07-06|GitHub で編集https://github.com/perplext/1337skills/edit/main/docs/cheatsheets/checkmarx.md)