Motor de análisis
El análisis no es una sola comprobación, ni una sola puntuación.
La captura es la entrada en bruto y los informes son la salida; el análisis es el paso intermedio. El motor de análisis perfila el código, el tráfico, las cargas útiles, las entidades y la infraestructura, y todos los informes del conjunto de herramientas se construyen a partir de lo que encuentra.
Una sola aplicación en SCVue produce más hallazgos con contexto de los que podría producir un único analista leyendo por su cuenta un archivo de captura. Están organizados, tienen procedencia y se puede actuar sobre ellos desde el principio.
El motor se ha diseñado para hacerle a la aplicación las preguntas adecuadas: cuáles son sus propias defensas, qué hace el código una vez se ejecuta en la máquina del cliente, qué información sale hacia fuera, qué se referencia pero nunca se llama y qué se reconoce en lugar de resultar desconocido.
El análisis se ejecuta automáticamente cuando se importa una captura y se vuelve a ejecutar bajo demanda. Al volver a ejecutarse, sustituye sus resultados anteriores de forma limpia en lugar de acumular duplicados, así que el informe que está leyendo es siempre la vista actual de la captura que está mirando.
Lo que busca el motor
-
Lo que declara sobre sus propias defensas
Las Content Security Policy se leen en busca de bases que faltan, ejecución en línea y orígenes comodín, y las políticas bien configuradas se reconocen en lugar de señalar únicamente las omisiones. Los recursos externos se comprueban en busca de huellas de integridad, y las cookies, en busca de los atributos que deciden si pueden ser robadas.
-
Lo que hace el código una vez se ejecuta
Cómo el código carga otro código, desde importaciones ordinarias hasta elementos de página inyectados y código construido y ejecutado a partir de texto. Dos combinaciones elevan la gravedad: obtener y ejecutar, y descodificar y ejecutar, que es como funciona normalmente una carga útil deliberadamente ofuscada.
-
Lo que sale hacia otro lugar
Los envíos de formularios y las cargas de datos se leen en busca de información personal, fingerprinting de dispositivo y rastreo entre sitios. El rastreo oculto en imágenes y medios: píxeles invisibles, identificadores de usuario incrustados y técnicas de evasión de caché que garantizan que se contabilice cada visualización.
-
Lo que nombra sin llegar a llamarlo
Todo lo que se nombra dentro del contenido capturado: direcciones de correo electrónico, direcciones de red y los mecanismos de comunicación que una página puede abrir, como los sockets persistentes y la transmisión en segundo plano. Estos mueven datos fuera del patrón de solicitud y respuesta que vigila la mayor parte de la monitorización.
-
Lo que se reconoce y lo que no
Cada activo lleva un indicador basado en su huella de contenido y su editor: Conocido, Registrado, Desconocido o Sin comprobar cuando no se almacenó nada que comprobar. Junto a él, qué redes de distribución sirven el tráfico y hasta qué punto está concentrado.
Un script que descarga contenido remoto y lo ejecuta significa que el comportamiento de su sitio se decide en otro lugar, en un momento que usted no controla, por una parte que puede cambiarlo en cualquier momento sin decírselo.
Los hallazgos son evidencia, no veredictos
Cada hallazgo se remonta a una llamada registrada concreta con su dirección, sus cabeceras, su contenido y su marca de tiempo. Nada pide que se acepte por fe.
Una sola captura basta para empezar
Capture una sesión en el navegador, impórtela y lea lo que obtiene. Hay una cuenta Community gratuita disponible de inmediato.