Moteur d'analyse
L'analyse n'est pas une seule vérification, ni un seul score.
La capture est la matière première et les rapports en sont le résultat ; l'analyse est l'étape intermédiaire. Le moteur d'analyse profile le code, le trafic, les charges utiles, les entités et l'infrastructure, et chaque rapport du kit de l'analyste est construit à partir de ce qu'il trouve.
Une seule application dans SCVue produit plus de constats riches en contexte qu'un analyste ne pourrait en tirer seul de la lecture d'un fichier de capture. Ils sont organisés, tracés jusqu'à leur source et exploitables dès le départ.
Le moteur a été conçu pour poser à l'application les bonnes questions : quelles sont ses propres défenses, ce que fait le code une fois exécuté sur la machine du client, quelles informations en sortent, ce qui est référencé mais jamais appelé, et ce qui est reconnu plutôt qu'inconnu.
L'analyse s'exécute automatiquement lorsqu'une capture est importée et se relance à la demande. Une nouvelle exécution remplace proprement les résultats précédents au lieu d'accumuler des doublons, de sorte que le rapport que vous lisez est toujours la vue actuelle de la capture que vous consultez.
Ce que le moteur recherche
-
Ce qu'elle déclare sur ses propres défenses
Les politiques de sécurité du contenu sont lues à la recherche de bases manquantes, d'exécution en ligne et de sources génériques, les politiques bien configurées étant portées au crédit plutôt que de ne signaler que les omissions. Les ressources externes sont vérifiées quant à leurs empreintes d'intégrité, et les cookies quant aux attributs qui décident s'ils peuvent être volés.
-
Ce que le code fait une fois qu'il s'exécute
Comment le code charge d'autre code, de l'import ordinaire aux éléments de page injectés et au code construit et exécuté à partir de texte. Deux combinaisons font monter la gravité : récupérer puis exécuter, et décoder puis exécuter, qui est le fonctionnement habituel d'une charge utile délibérément obfusquée.
-
Ce qui part ailleurs
Les soumissions de formulaires et les envois de fichiers sont lus à la recherche d'informations personnelles, de prise d'empreinte d'appareil et de suivi intersites. Le suivi dissimulé dans les images et les médias : pixels invisibles, identifiants d'utilisateur intégrés et techniques de contournement de cache qui garantissent que chaque affichage est comptabilisé.
-
Ce qu'elle nomme sans jamais l'appeler
Tout ce qui est nommé dans le contenu capturé : adresses e-mail, adresses réseau, et les mécanismes de communication qu'une page peut ouvrir, comme les sockets persistants et la transmission en arrière-plan. Ceux-ci déplacent des données hors du schéma requête-réponse que la plupart des systèmes de surveillance observent.
-
Ce qui est reconnu, et ce qui ne l'est pas
Chaque ressource porte un indicateur fondé sur l'empreinte de son contenu et sur son éditeur : Connu, Enregistré, Inconnu, ou Non vérifié lorsque rien n'a été stocké pour le vérifier. À côté, quels réseaux de diffusion servent le trafic et à quel point celui-ci est concentré.
Un script qui récupère du contenu distant et l'exécute signifie que le comportement de votre site est décidé ailleurs, à un moment que vous ne contrôlez pas, par une partie qui peut le modifier à tout instant sans vous en informer.
Les constats sont des preuves, pas des verdicts
Chaque constat remonte à un appel enregistré précis, avec son adresse, ses en-têtes, son contenu et son horodatage. Rien ne demande à être cru sur parole.
Une seule capture suffit pour commencer
Capturez une session dans le navigateur, importez-la et lisez ce qui en ressort. Un compte Community gratuit est disponible immédiatement.