
SDK y escáner de monitoreo de debilidades de aplicaciones web en tiempo real. Detecta XSS, inyección SQL, payloads sensibles y vulnerabilidades de código mediante análisis dinámico en tiempo de ejecución y rastreo estático.
Solo instala el SDK en el frontend web, se pueden encontrar debilidades de seguridad en el servicio
| Nombre | Origen | Descripción |
|---|---|---|
| XSS | SDK | Cuando el usuario ingresa una cadena con patrón XSS, se activa la detección de XSS |
| SQLInjection | SDK | Cuando el usuario ingresa un patrón de inyección SQL, se activa la detección de SQLInjection |
| Sensitive Payload | SDK | Cuando se realiza una solicitud con carga útil sensible. por ejemplo, contraseña sin codificar |
| File Upload | SDK | Cuando el usuario incrusta cualquier archivo preocupante para el sistema. por ejemplo, web shell |
| Unnecessary Comment | Scanner | Los comentarios de código están en el HTML o JS servido |
| Directory Traversal | Scanner | Detecta vulnerabilidad de listado de directorios |
| Guessing | Scanner | Detecta páginas sensibles como admin |
| Unobfuscated Code | Scanner | Detecta códigos vulnerables no ofuscados |
Si crees que se pueden detectar debilidades adicionales, por favor contribuye en el SDK o el Escáner
El SDK oficial de Cumulus para JavaScript, disponible como npm
Nota: la versión actual no es compatible con proyectos TypeScript pero lo estamos considerando y lo haremos pronto! (#2)
Para instalar el SDK, simplemente agrega el paquete como se muestra a continuación:
npm install --save https://github.com/tophat-cloud/cumulus
yarn add https://github.com/tophat-cloud/cumulus
La configuración y el uso del SDK siempre siguen el mismo principio.
import { protect, captureMessage } from 'cumulus';
protect({
key: '__key__',
});
captureMessage('Hello, world!');
Si no tienes
__key__, por favor regístrate y crea un proyecto para obtener la clave
@Jinny You de TopHat