자산

분석 툴킷

애플리케이션이 로드한 모든 것, 저장되어 읽을 수 있습니다.

문서, 코드, 스타일, 미디어, 데이터가 모두 저장되어 읽을 수 있습니다. 리소스가 로드될 때마다 각 응답 본문이 해시되어 Single Source of Truth 레지스트리와 대조 검증되므로, 알려진 코드는 소프트웨어, 버전, 공급업체, 출처로 식별되고 인식되지 않는 것은 즉시 눈에 띕니다.

SCVue는 모든 응답을 여섯 종류로 분류하고 각각에 고유한 리포트를 부여합니다. 여섯 리포트 모두 하나의 패턴을 공유합니다. 무엇이 어디에서 로드되었고 크기가 얼마였는지, 그리고 클릭 한 번으로 저장된 콘텐츠 자체가 열립니다. 섀도 의존성이 드러나는 곳이 바로 여기입니다. 파일은 엔진이 그 안에서 무엇을 찾아냈는지 읽어 보기 전까지는 평범하게 보이기 때문입니다.

통합 리포트

  • 문서 (HTML)

    페이지 자체이며, 실제로 전달된 마크업을 함께 보여줍니다. 오늘의 모습과 무관하게 캡처 시점에 페이지가 무엇을 담고 있었는지 확인하는 방법입니다.

  • 코드

    모든 실행 가능한 스크립트이며, 제품에서 보안과 가장 밀접한 자산 리포트입니다. 각 스크립트에는 코드 분석이 그 안에서 찾아낸 내용이 담기며, 그중 한 가지 발견 사항은 강조할 만합니다. 원격 콘텐츠를 가져와 실행하는 스크립트는 사이트의 동작이 다른 곳에서, 알리지 않고도 그것을 바꿀 수 있는 당사자에 의해 결정되고 있다는 뜻입니다. 이것이 대부분의 서드파티 공급망 침해 뒤에 있는 메커니즘입니다.

  • 코드 리소스

    코드에 수반되는 지원 파일로, 컴파일된 모듈, 소스 맵, 매니페스트입니다. 코드 리포트가 실제로 실행되는 것에 집중할 수 있도록 별도로 나열합니다.

  • 스타일

    스타일시트입니다. 스크립트만큼이나 자주 서드파티에서 로드되고 스스로 추가 리소스를 불러올 수도 있음에도 공급망 표면으로는 자주 간과됩니다.

  • 미디어

    이미지, 동영상, 오디오, 그리고 그 안에 숨은 추적입니다. 보이지 않는 1픽셀 이미지는 웹에서 가장 오래되었으면서도 여전히 가장 흔한 추적 기법 중 하나이며, 여기에는 미디어 파일로 나타나되 그 정체가 플래그로 표시됩니다.

  • 데이터

    구조화된 데이터 교환, 즉 최신 페이지 뒤에서 오가는 기계 대 기계의 대화입니다. 애플리케이션이 화면에 표시하는 것이 아니라 공급업체에 실제로 무엇을 요청하고 무엇을 수신하는지를 찾아내는 곳입니다.

몇 번 나타나든 한 번만 저장합니다

동일한 파일은 하나의 캡처에서 몇 번 등장하든 한 번만 보관하며, 이것이 아무것도 버리지 않으면서 대용량 캡처를 감당할 수 있게 하는 방식입니다.

캡처 한 번이면 시작하기에 충분합니다

브라우저에서 세션을 캡처하고, 가져오고, 돌아오는 결과를 확인하십시오. 무료 Community 계정은 즉시 사용하실 수 있습니다.