• XSS.stack #1 – первый литературный журнал от юзеров форума

Microsoft Application Inspector

pablo

(L2) cache
Пользователь
Регистрация
01.02.2019
Сообщения
433
Реакции
1 524
Microsoft Application Inspector

майкрософт выложил исходники анализатора кода Application Inspector.

f4375a23714a00d95956ba0dc946e427.png


Application Inspector отличается от традиционных инструментов статического анализа тем, что он не пытается определить «хорошие» или «плохие» паттерны; он сообщит о том, что обнаружит, по исходному набору из более чем 500 шаблонов правил для обнаружения функций, включая функции, влияющие на безопасность, такие как использование криптографии и т.д.

Основной целью Application Inspector является систематическая и масштабируемая идентификация функций исходного кода, которых нет в других типичных статических анализаторах. Это позволяет разработчикам и специалистам по безопасности проверять предполагаемые цели компонентов, например, что используемая библиотека делает только то, что в ней декларировано.

Современные приложения в значительной степени зависят от программного обеспечения, написанного за пределами вашей компании, что сопряжено с рисками. Application Inspector может помочь определить интересные характеристики приложения, изучив исходный код, сэкономив значительное время по сравнению с "ручным" анализом.

Приложение представляет собой клиентский инструмент на основе .NET Core, поэтому оно будет работать в Windows, Linux или macOS и не требует повышенных привилегий, а также локальной базы данных, сетевых коммуникаций или телеметрии. Чтобы запустить его, просто используйте стандартную командную строку dotnet для вызова, например, dotnet ApplicationInspector.dll, если вы работаете в системе Linux или macOS или в Windows AppInspector.exe.

Области тестирования и применение:
  • Control Flow: Dynamic Code Execution, Process Management.
  • Cryptography: Encryption, Hashing, Secrets, Randomization.
  • OS Operations: File System ,Environment Variables, Network Operations, User Accounts, Windows Registry.
  • Data: JSON/XML, Secrets/Access Keys, Sensitive Personal Data, SQL/ORM.
  • Data Handling: Object Serialization (XML/JSON), Flash, PDF, Silverlight, Audio/Video Media Use or Parsing, Bluetooth, Cellular, RPC.
  • Frameworks: Development, Testing, Dependencies.
презентация: https://www.microsoft.com/security/blog/2020/01/16/introducing-microsoft-application-inspector/
и тут на русском https://habr.com/ru/post/484800/

Скачать:
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Я тоже написал обзор на этот инструмент, более подробный, с описанием всего функционала. Можно ли тут скинуть ссылку?
Скидывай. Почему бы и нет. А лучше сделай дубль своего поста. С указание источника.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх