
SDK et scanner de surveillance en temps réel des faiblesses des applications web. Détecte les XSS, les injections SQL, les charges utiles sensibles et les vulnérabilités de code via une analyse dynamique du runtime et un crawling statique.
Logiciel de surveillance des faiblesses d'applications
Cumulus est un service qui vous aide à surveiller et corriger les faiblesses de sécurité en temps réel. Les problèmes sont signalés sur un tableau de bord web. C'est très simple et puissant.
Installez simplement le SDK sur le frontend web, les faiblesses de sécurité peuvent être détectées sur le service
Si vous pensez pouvoir détecter des faiblesses supplémentaires, veuillez contribuer au SDK ou au Scanner
Le SDK Cumulus officiel pour JavaScript, fourni en tant que package npm
Note : la version actuelle n'est pas prise en charge sur un projet TypeScript mais nous y réfléchissons et allons le faire rapidement ! (#2)
Pour installer le SDK, ajoutez simplement le package comme ci-dessous :
npm install --save https://github.com/tophat-cloud/cumulus
yarn add https://github.com/tophat-cloud/cumulus
La configuration et l'utilisation du SDK suivent toujours le même principe.
import { protect, captureMessage } from 'cumulus';
protect({
key: '__key__',
});
captureMessage('Hello, world!');
Si vous n'avez pas
__key__, veuillez vous inscrire et créer un projet pour obtenir la clé
@Jinny You de TopHat
| Nom | Origine | Description |
|---|
| XSS | SDK | Lorsque l'utilisateur saisit une chaîne de motif XSS, déclenche la détection de XSS |
| SQLInjection | SDK | Lorsque l'utilisateur saisit un motif d'injection SQL, déclenche la détection d'injection SQL |
| Sensitive Payload | SDK | Lors d'une requête avec une charge utile sensible. par exemple, mot de passe brut non encodé |
| File Upload | SDK | Lorsque l'utilisateur intègre un fichier préoccupant pour le système. par exemple, web shell |
| Unnecessary Comment | Scanner | Des commentaires de code sont présents dans le HTML ou JS servi |
| Directory Traversal | Scanner | Détecte la vulnérabilité de listage de répertoires |
| Guessing | Scanner | Détecte les pages sensibles comme admin |
| Unobfuscated Code | Scanner | Détecte les codes vulnérables non obscurs |