Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
vaas — Verdict-as-a-Service SDKs: Analyser les fichiers pour du contenu malveillant | Kitploit
Outils/GitHubGitHub/gdatasoftwareag/vaas
Scanners de VulnérabilitésAnalyse de MalwareSécurité CloudSécurité des API
GitHubgdatasoftwareag/vaas

vaas

Verdict-as-a-Service SDKs: Analyser les fichiers pour du contenu malveillant

Voir le dépôtSite web
389il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

vaas-dotnet-ci vaas-java-ci vaas-python-ci vaas-php-ci vaas-golang-ci vaas-rust-ci

Verdict-as-a-Service

Logo G DATA VaaS

Verdict-as-a-Service (VaaS) est un service cloud qui permet de scanner des fichiers à la recherche de logiciels malveillants et autres menaces. Il vous permet d'intégrer facilement la détection de malwares dans votre application avec quelques lignes de code. Vous pouvez utiliser VaaS pour sécuriser tout scénario où un fichier est échangé ou stocké, par exemple :

  • Formulaires de téléchargement avec soumission de fichiers
  • Logiciels de collaboration comme MS Teams, Nextcloud ou Slack
  • Sauvegarde et stockage distribué de fichiers comme Dropbox ou OneDrive

Avec un effort minimal, vous pouvez vérifier un fichier, une URL ou une somme de hachage pour détecter un contenu malveillant. Aucune installation locale d'un produit anti-malware n'est nécessaire. VaaS fonctionne immédiatement, en fournissant des détections depuis le cloud G DATA. Il est également possible d'héberger VaaS sur votre propre cluster Kubernetes.

Ce dépôt contient des kits de développement logiciel (SDK) pour VaaS dans plusieurs langages de programmation. Les SDK vous permettent d'intégrer facilement VaaS dans votre logiciel. Voici quelques exemples :

Exemples

C#

root@kitploit:~
// Setup
var authenticator = new ResourceOwnerPasswordGrantAuthenticator("vaas-customer", userName, password, tokenUrl);
var vaas = VaasFactory.Create(authenticator);

// Scan a file...
var verdict = await vaas.ForFileAsync(file, CancellationToken.None);
// or a URL...
var verdict = await vaas.ForUrlAsync(uri, CancellationToken.None);
// or just a SHA256 hash
var verdict = await vaas.ForSha256Async(new ChecksumSha256("275a021bbfb6489e54d471899f7db9d1663fc695ec2fe2a2c4538aabf651fd0f"), CancellationToken.None);

Des exemples complets en C# se trouvent dans dotnet examples.

Java

root@kitploit:~
// Setup
var authenticator = new ResourceOwnerPasswordGrantAuthenticator("vaas-customer", userName, password, new URI(tokenUrl));
var config = new VaasConfig(new URI(env.vaasUrl));
var vaas = new Vaas(config, authenticator);

// Scan a file...
var verdict = vaas.forFile(file);
// or a URL...
var verdict = vaas.forUrl(url);
// or just a a SHA256 hash
var verdict = vaas.forSha256(new Sha256("275a021bbfb6489e54d471899f7db9d1663fc695ec2fe2a2c4538aabf651fd0f"));

Des exemples complets en Java se trouvent dans java examples.

Autres langages

Voir ci-dessous pour une liste des langages pris en charge et des exemples.

Comment commencer avec VaaS

Si vous êtes intéressé par l'essai de VaaS, veuillez consulter notre site web (version allemande).

Nous proposons des comptes d'essai gratuits à des fins d'évaluation avec notre version cloud de VaaS. Vous pouvez vous inscrire ici avec un compte d'essai gratuit. Vous pouvez ensuite utiliser les identifiants créés avec n'importe quel SDK en combinaison avec notre environnement de test :

  • Authenticator : ResourceOwnerPasswordGrant
  • Client ID : vaas-customer
  • Username : Votre adresse e-mail enregistrée
  • Password : Votre mot de passe
  • Token/Authenticator URL : https://account-staging.gdata.de/realms/vaas-staging/protocol/openid-connect/token
  • VaaS URL : https://gateway.staging.vaas.gdatasecurity.de (pour les SDK qui utilisent encore l'API Websocket, utilisez wss://gateway.staging.vaas.gdatasecurity.de à la place)

Pour une utilisation en production de VaaS, veuillez nous contacter pour discuter de vos besoins et explorer comment VaaS peut le mieux s'adapter à votre organisation. VaaS est disponible à la fois en version cloud et sur site.

Documentation VaaS

Nous fournissons une documentation en ligne pour VaaS. La documentation comprend des exemples de configuration, des descriptions de produits et plusieurs guides pour vous aider à mettre les choses en place.

SDKs

Nous fournissons des SDK pour plusieurs langages de programmation afin de faciliter l'intégration de VaaS dans votre application. Vous trouverez le code source, les exemples et la documentation pour chaque SDK dans le dépôt correspondant. Actuellement, nous prenons en charge les langages suivants :

Le tableau suivant montre les fonctionnalités prises en charge par chaque SDK :

Idées d'intégration pour la détection de logiciels malveillants via VaaS

Vous pouvez utiliser VaaS pour créer diverses applications qui scannent le contenu malveillant avec quelques lignes de code. Voici quelques exemples :

  • Plugin WordPress pour analyser les fichiers téléchargés à la recherche de logiciels malveillants
  • Application Nextcloud pour analyser les fichiers dans votre instance Nextcloud

Construction et test

La façon la plus simple de construire et de tester les SDK est d'utiliser le Nix Package Manager et le fichier Just fourni. Nix s'occupera de toutes les dépendances et Just fournit une interface simple pour exécuter les tâches les plus courantes.

Pour construire et tester les SDK, exécutez la commande suivante :

root@kitploit:~
# switch into a development shell with all dependencies installed.
# This will not alter your system, but provide a shell with all necessary tools.
nix develop

# Now use the Just tool to run the most common tasks
just -l # list all available tasks

# Just Examples
# Run the tests for the Rust SDK
just test-rust

Il existe des tâches test-*, build-*, clean-* et release-* pour chaque SDK, à l'exception de Python et PHP, pour lesquelles aucune tâche de construction n'est disponible. Vous pouvez également exécuter les tests pour tous les SDK avec just test-all. Une tâche build-all et clean-all est également disponible.

La tâche release-* déclenche une Github Action pour construire et publier une nouvelle version du SDK spécifié. Elle nécessite un numéro de version comme argument, qui est utilisé pour étiqueter la version. Le numéro de version doit suivre le schéma Semantic Versioning.

root@kitploit:~
# Example: Release the Rust SDK with version 0.1.0
just release-rust 0.1.0

Comme les SDK ont besoin d'identifiants pour s'authentifier auprès de l'API VaaS. Vous devez les fournir dans les fichiers .env.https et .env.wss. Copiez vos fichiers .env.https et .env.wss dans le répertoire racine du projet. Le fichier .env.https doit contenir les identifiants avec l'URL VaaS définie sur https et le fichier wss doit contenir les mêmes identifiants, mais avec une URL wss à la place.

root@kitploit:~
# Copy the .env.wss and .env.https files to all SDK folders
# to be able to run the integration tests
just populate-env

# If you see any strange error, e.g. not found compiler. Try to clean the project
# and populate the environment again.
just clean-all
just populate-env
Télécharger l’outil
LangageCode sourceExemplesDocumentationDépôt
RustRust SDKExemplesdocs.rscrates.io
JavaJava SDKExemplesReadmemaven central
PHPPHP SDKExemplespackagist
TypeScript(DEPRECATED)TypeScript SDKExemplesReadmenpmjs
PythonPython SDKExemplesReadmepypi
.NET.NET SDKExemplesnuget.org
Ruby (DEPRECATED)Ruby SDKExemplesReadmerubygems
GoGo SDKExemplesReadmeGithub
C++C++ SDKReadme
FonctionnalitéRustJavaPHPTypeScript.NETPythonRuby (DEPRECATED)GolangC++
Utiliser l'API HTTP✅✅✅❌✅✅❌✅✅
Vérifier SHA256✅✅✅✅✅✅✅✅✅
Vérifier fichier✅✅✅✅✅✅✅✅✅
Vérifier URL✅✅✅✅✅✅✅✅❌
Vérifier flux✅✅✅✅✅✅❌✅✅