Аналітичний рушій

Платформа

Аналіз не зводиться до однієї перевірки, і не до одного бала.

Захоплення є сирими вхідними даними, а звіти є результатом; аналіз є кроком між ними. Аналітичний рушій профілює код, трафік, корисні навантаження, суб’єктів та інфраструктуру, і кожен звіт в інструментарії будується на тому, що він знаходить.

Один застосунок у SCVue дає більше контекстно насичених знахідок, ніж міг би отримати окремий аналітик, читаючи лише файл захоплення. Вони впорядковані, мають підтверджене походження і придатні до дії з самого початку.

Рушій створено так, щоб ставити застосунку правильні запитання: якими є його власні засоби захисту, що робить код після запуску на комп’ютері клієнта, яка інформація виходить назовні, що згадано, але жодного разу не викликано, і що є розпізнаним, а не невідомим.

Аналіз запускається автоматично, коли захоплення імпортовано, і повторюється на вимогу. Повторний запуск чисто замінює попередні результати, а не накопичує дублікати, тож звіт, який ви читаєте, завжди є поточним поданням того захоплення, яке ви переглядаєте.

Звіт SCVue про фактори ризику, де знахідки градуються як High, Warning та Info, і для кожної вказано категорію, деталі, хост походження та URL-адресу.
Кожна знахідка містить свою категорію, простий опис того, що знайдено, а також хост і адресу, з яких вона надійшла.

Що шукає рушій

  • Що застосунок заявляє про власний захист

    Політики Content Security Policy перевіряються на відсутні базові директиви, вбудоване виконання та джерела з підстановними символами, причому добре налаштовані політики отримують позитивну оцінку, а не лише позначаються прогалини. Зовнішні ресурси перевіряються на наявність відбитків цілісності, а файли cookie на атрибути, які вирішують, чи можна їх викрасти.

  • Що робить код після запуску

    Як код завантажує інший код, від звичайних імпортів до впроваджених елементів сторінки та коду, який будується й виконується з тексту. Дві комбінації підвищують критичність: отримати і виконати, а також декодувати і виконати, і саме так зазвичай працює навмисно обфусковане корисне навантаження.

  • Що йде кудись назовні

    Надіслані форми та вивантажені файли перевіряються на персональні дані, зняття відбитка пристрою та міжсайтове відстеження. Відстеження, сховане в зображеннях і медіафайлах: невидимі пікселі, вбудовані ідентифікатори користувачів і методи обходу кешу, які гарантують, що кожен перегляд буде зараховано.

  • Що застосунок називає, але ніколи не викликає

    Усе, що названо всередині захопленого вмісту: адреси електронної пошти, мережеві адреси та механізми зв’язку, які може відкрити сторінка, зокрема постійні сокети й фонове передавання. Вони переміщують дані поза схемою запиту і відповіді, за якою стежить більшість систем моніторингу.

  • Що розпізнано, а що ні

    Кожен об’єкт отримує індикатор на основі відбитка його вмісту та його видавця: Known, Registered, Unknown або Unchecked, коли не збережено нічого, що можна перевірити. Поряд із цим показано, які мережі доставки контенту обслуговують трафік і наскільки він сконцентрований.

Скрипт, який отримує віддалений вміст і виконує його, означає, що поведінку вашого сайту визначає хтось інший, в іншому місці та в момент, який ви не контролюєте, і ця сторона може змінити її будь-коли, нічого вам не повідомивши.

Знахідки є доказами, а не вироками

Кожна знахідка веде до конкретного записаного виклику з його адресою, заголовками, вмістом і міткою часу. Нічого не доводиться брати на віру.

Одного захоплення достатньо, щоб почати

Захопіть сеанс у браузері, імпортуйте його та прочитайте, що повернеться. Безкоштовний обліковий запис Community доступний одразу.