微软开源安全工具 Application Inspector
2020/01/18 14:08:44 来源:Linux公社 作者:Linux

Microsoft最近宣布开源了应用程序软件源代码分析工具Application Inspector。源代码采用MIT 许可证发布在软件巨人旗下的托管平台 GitHub 上。这个静态源代码分析工具用于帮助开发者在整合第三方开源组件时处理潜在的安全问题。

针对这种情况,Microsoft推出了其内部使用的工具是Application Inspector,它是一个软件功能源代码分析器。它可以使用静态分析和可自定义的基于json的规则引擎来识别软件源代码功能,以了解程序的功能。

尽管这将带来许多好处,例如更快的开发进度,软件质量和互操作性等,但也将带来隐藏的复杂性和风险。现在的 Web 应用通常包含数以百计的第三方组件,开发者在使用时主要依靠作者的描述,至于软件安全不安全则并不清楚。

Application Inspector 通过 500 多条规则模式快速识别可能存在安全问题的代码。       

在以下示例中,应用程序检查器可以识别以下功能:

Application Inspector可以最大程度地减少误判匹配以及可自定义的默认规则和条件匹配逻辑,它具有数百种功能检测模式,涵盖了许多流行的编程语言,还为以下类型的功能提供了良好的支持:

您可以在此处下载Application Inspector。

Linux公社的RSS地址https://www.linuxidc.com/rssFeed.aspx

本文永久更新链接地址https://www.linuxidc.com/Linux/2020-01/162059.htm


10

本栏最新