Mecanismo de Análise
A análise não é uma única verificação, nem uma única pontuação.
A captura é a entrada bruta e os relatórios são a saída; a análise é a etapa intermediária. O mecanismo de análise perfila o código, o tráfego, os payloads, as entidades e a infraestrutura, e cada relatório do conjunto de ferramentas é construído a partir do que ele encontra.
Uma única aplicação no SCVue produz mais constatações ricas em contexto do que qualquer analista conseguiria produzir sozinho, lendo um arquivo de captura. O resultado é organizado, tem procedência e é acionável desde o início.
O mecanismo foi projetado para fazer as perguntas certas à aplicação: quais são as suas próprias defesas, o que o código faz depois de ser executado na máquina do cliente, quais informações saem, o que é referenciado mas nunca chamado e o que é reconhecido em vez de desconhecido.
A análise é executada automaticamente quando uma captura é importada e é reexecutada sob demanda. A reexecução substitui os resultados anteriores de forma limpa, em vez de acumular duplicatas, portanto o relatório que você está lendo é sempre a visão atual da captura que você está observando.
O que o mecanismo procura
-
O que ela declara sobre as próprias defesas
Políticas de Content Security Policy lidas em busca de ausência de linhas de base, execução inline e fontes com curinga, com as políticas bem configuradas reconhecidas como pontos positivos em vez de apenas as omissões serem sinalizadas. Recursos externos verificados quanto a fingerprints de integridade, e cookies quanto aos atributos que decidem se eles podem ser roubados.
-
O que o código faz depois que é executado
Como o código carrega outro código, de importações comuns a elementos de página injetados e a código construído e executado a partir de texto. Duas combinações elevam a severidade: buscar e executar, e decodificar e executar, que é como um payload deliberadamente ofuscado normalmente funciona.
-
O que sai para outro lugar
Envios de formulário e uploads lidos em busca de informações pessoais, fingerprinting de dispositivo e rastreamento entre sites. Rastreamento escondido em imagens e mídia: pixels invisíveis, identificadores de usuário embutidos e técnicas de burla de cache que garantem que cada visualização seja contada.
-
O que ela nomeia sem nunca chamar
Tudo o que é nomeado dentro do conteúdo capturado: endereços de e-mail, endereços de rede e os mecanismos de comunicação que uma página pode abrir, como sockets persistentes e transmissão em segundo plano. Eles movimentam dados fora do padrão de requisição e resposta que a maior parte do monitoramento observa.
-
O que é reconhecido, e o que não é
Cada ativo traz um indicador baseado na impressão digital do seu conteúdo e no seu publicador: Conhecido, Registrado, Desconhecido ou Não verificado quando nada foi armazenado para verificar. Ao lado dele, quais redes de entrega servem o tráfego e quão concentrado ele é.
Um script que busca conteúdo remoto e o executa significa que o comportamento do seu site está sendo decidido em outro lugar, em um momento que você não controla, por uma parte que pode alterá-lo a qualquer momento sem avisar você.
Constatações são evidências, não veredictos
Cada constatação remete a uma chamada registrada específica, com seu endereço, cabeçalhos, conteúdo e timestamp. Nada pede para ser aceito por confiança.
Uma captura já basta para começar
Capture uma sessão no navegador, importe-a e leia o que volta. Uma conta Community gratuita fica disponível imediatamente.