Analysemotor

Platform

Analyse is niet één controle, en niet één score.

De opname is de ruwe invoer en de rapporten zijn de uitvoer; analyse is de stap daartussen. De analysemotor profileert de code, het verkeer, de payloads, de entiteiten en de infrastructuur, en elk rapport in de toolkit is opgebouwd uit wat die vindt.

Eén applicatie in SCVue levert meer bevindingen met context op dan welke analist ook zou kunnen halen uit het alleen doorlezen van een opnamebestand. Het is vanaf het begin geordend, voorzien van herkomst en bruikbaar om naar te handelen.

De motor is ontworpen om de juiste vragen aan de applicatie te stellen: wat de eigen verdedigingsmechanismen zijn, wat de code doet zodra die op de machine van de client draait, welke informatie naar buiten stroomt, waarnaar wordt verwezen zonder dat het ooit wordt aangeroepen, en wat herkend wordt in plaats van onbekend te zijn.

De analyse draait automatisch wanneer een opname wordt geïmporteerd en draait op aanvraag opnieuw. Opnieuw draaien vervangt de vorige resultaten volledig in plaats van duplicaten op te stapelen, zodat het rapport dat u leest altijd de actuele weergave is van de opname die u bekijkt.

Rapport met risicofactoren in SCVue, met bevindingen beoordeeld als High, Warning en Info, en per bevinding categorie, detail, de host waar die vandaan komt en de URL.
Elke bevinding bevat de categorie, een eenvoudige beschrijving van wat er gevonden is, en de host en het adres waar die vandaan komt.

Waar de motor naar zoekt

  • Wat de applicatie over de eigen verdediging verklaart

    Content Security Policies gecontroleerd op ontbrekende basisregels, inline uitvoering en wildcardbronnen, waarbij goed geconfigureerd beleid wordt gewaardeerd in plaats van dat alleen omissies worden gemarkeerd. Externe resources gecontroleerd op integriteitsvingerafdrukken, cookies op de attributen die bepalen of ze gestolen kunnen worden.

  • Wat de code doet zodra die draait

    Hoe code andere code laadt, van gewone imports tot geïnjecteerde pagina-elementen en code die uit tekst wordt opgebouwd en uitgevoerd. Twee combinaties wegen zwaarder: ophalen en dan uitvoeren, en decoderen en dan uitvoeren, wat de normale werkwijze is van een opzettelijk versluierde payload.

  • Wat er naar elders vertrekt

    Formulierinzendingen en uploads gecontroleerd op persoonsgegevens, apparaatfingerprinting en cross-sitetracking. Tracking verborgen in afbeeldingen en media: onzichtbare pixels, ingesloten gebruikersidentificatoren en technieken die caching omzeilen en zo garanderen dat elke weergave wordt geteld.

  • Wat de applicatie noemt zonder het ooit aan te roepen

    Alles wat binnen de vastgelegde inhoud wordt genoemd: e-mailadressen, netwerkadressen en de communicatiemechanismen die een pagina kan openen, zoals persistente sockets en verzending op de achtergrond. Die verplaatsen gegevens buiten het patroon van verzoek en respons waar de meeste monitoring naar kijkt.

  • Wat herkend wordt en wat niet

    Elke resource krijgt een indicator op basis van de vingerafdruk van de inhoud en de uitgever ervan: Known, Registered, Unknown of Unchecked wanneer er niets is opgeslagen om te controleren. Daarnaast welke CDN's het verkeer leveren en hoe geconcentreerd dat is.

Een script dat inhoud op afstand ophaalt en uitvoert, betekent dat het gedrag van uw site ergens anders wordt bepaald, op een moment dat u niet in de hand hebt, door een partij die het op elk moment kan veranderen zonder u dat te vertellen.

Bevindingen zijn bewijs, geen oordelen

Elke bevinding is te herleiden tot een specifieke vastgelegde aanroep met adres, headers, inhoud en tijdstempel. Niets vraagt erom op goed vertrouwen te worden aangenomen.

Eén opname is genoeg om te beginnen

Neem een sessie op in de browser, importeer die en lees wat er terugkomt. Een gratis Community-account is direct beschikbaar.