
Weißt du, was in deinen Python-Paketen steckt? Ein Tool zur Visualisierung von Sicherheitsauditdaten des Python-Paketregisters

AuraBorealis ist eine Webanwendung zur Visualisierung von anomalem und potenziell bösartigem Code in Python-Paketregistern. Sie verwendet Sicherheitsauditdaten, die durch Scannen des Python Package Index (PyPI) mit Aura erzeugt werden, einer statischen Analyse, die für die groß angelegte Sicherheitsüberprüfung von Python-Paketen entwickelt wurde. Das aktuelle Tool ist ein Proof-of-Concept und enthält einige Live-Aura-Daten sowie einige Demo-Beispieldaten.
Zu den aktuellen Funktionen gehören:
Scannen des gesamten Python-Paketregisters, um:
Anzeigen von Sicherheitswarnungen für ein einzelnes Paket, sortiert nach Kritikalität
Visualisieren der Zeilennummern und Codezeilen in Dateien, die Sicherheitswarnungen für ein bestimmtes Paket generieren
Vergleichen von zwei Paketen hinsichtlich Sicherheitswarnungen
Schalten Sie Ihr VPN ein (bei IQT)
Klonen Sie das Repository.
git clone https://github.com/IQTLabs/AuraBorealisApp.git
Navigieren Sie zum Verzeichnis aura-borealis-flask-app.
cd aura-borealis-flask-app
Installieren Sie die Abhängigkeiten.
pip install -r requirements.txt
Führen Sie die App aus.
python app.py
Navigieren Sie über einen Browser zur URL http://0.0.0.0:7000/.
[email protected] (John Speed Meyers, IQT Labs, Leiter des Projekts Secure Code Reuse).
Der leitende Entwickler und Ersteller von Aura ist Martin Carnogusky von sourcecode.ai.