
ओपन-सोर्स इंटरैक्टिव एप्लीकेशन सिक्योरिटी टेस्टिंग (IAST) उपकरण जो विकास परीक्षण के दौरान वास्तविक समय में कमजोरियों और तृतीय-पक्ष घटक जोखिमों का पता लगाने के लिए निष्क्रिय रूप से जावा अनुप्रयोगों में जांच उपकरण लगाता है।
Dongtai IAST एक ओपन-सोर्स इंटरएक्टिव एप्लिकेशन सुरक्षा परीक्षण (IAST) उपकरण है जो निष्क्रिय इंस्ट्रूमेंटेशन के माध्यम से Java अनुप्रयोगों और तृतीय-पक्ष घटकों में सामान्य कमजोरियों का वास्तविक समय में पता लगाने में सक्षम बनाता है। यह विशेष रूप से विकास पाइपलाइन के परीक्षण चरण में उपयोग के लिए उपयुक्त है।
.
├── deploy
├── dongtai_common common functions and classes for each service to call
├── dongtai_conf configuration files
├── dongtai_engine vulnerability detection and vulnerability processing part
├── dongtai_protocol protocols for interaction between dongtai-server and agent
├── dongtai_web api for interacting with the web
├── static static files
└── test testcases
DongTai IAST में कई बुनियादी सेवाएँ हैं, जिनमें DongTai-web, DongTai, agent, DongTai-Base-Image और DongTai-Plugin-IDEA शामिल हैं:
DongTai-web DongTai का उत्पाद पृष्ठ है, जिसका उपयोग उपयोगकर्ताओं और कैव स्थितियों के बीच इंटरैक्शन को संभालने के लिए किया जाता है।DongTai>>dongtai_web उपयोगकर्ता-संबंधित संचालन को संभालने के लिए जिम्मेदार है।DongTai>>dongtai_protocol का उपयोग agent द्वारा रिपोर्ट किए गए पंजीकरण/हार्टबीट/कॉल विधि/तृतीय-पक्ष घटक/त्रुटि लॉग डेटा को संसाधित करने, हुक रणनीति जारी करने, प्रोब नियंत्रण आदेश जारी करने आदि के लिए किया जाता है।DongTai>>dongtai_engine कॉल विधि डेटा और टेंट ट्रैकिंग एल्गोरिदम के अनुसार HTTP/HTTPS/RPC अनुरोधों में कमजोरियाँ हैं या नहीं, इसका विश्लेषण करता है, और अन्य संबंधित समयबद्ध कार्यों के लिए भी जिम्मेदार है।agent DongTai का एक प्रोब मॉड्यूल है, जिसमें विभिन्न प्रोग्रामिंग भाषाओं में डेटा संग्रह टर्मिनल शामिल हैं, जो एप्लिकेशन रनटाइम के दौरान डेटा एकत्र करने और DongTai-OpenAPI सेवा को रिपोर्ट करने के लिए उपयोग किया जाता है।DongTai>>deploy DongTai IAST की तैनाती के लिए उपयोग किया जाता है, जिसमें docker-compose सिंगल-नोड तैनाती, Kubernetes क्लस्टर तैनाती आदि शामिल हैं। यदि आप एक तैनाती योजना चाहते हैं, तो आप सुविधाएँ जोड़ सकते हैं या तैनाती योजना में योगदान कर सकते हैं।DongTai-Base-Image में वे बुनियादी सेवाएँ शामिल हैं जिन पर DongTai रनटाइम में निर्भर करता है, जिनमें MySql, Redis शामिल हैं।DongTai-Plugin-IDEA Java प्रोब के अनुरूप IDEA प्लग-इन है। आप प्लग-इन के माध्यम से Java प्रोब को सीधे चला सकते हैं और IDEA में सीधे कमजोरियों का पता लगा सकते हैं।"DongTai IAST" के उपयोग परिदृश्यों में निम्नलिखित शामिल हैं लेकिन इन्हीं तक सीमित नहीं हैं:
DevSecOps प्रक्रिया को एम्बेड करके एप्लिकेशन कमजोरियों/तृतीय-पक्ष घटक कॉम्बिंग/तृतीय-पक्ष घटक कमजोरी का पता लगाने की स्वचालित प्राप्ति।DongTai IAST SaaS सेवा और स्थानीयकृत तैनाती का समर्थन करता है। कृपया स्थानीयकृत तैनाती के लिए तैनाती दस्तावेज़ देखें।
DongTai IAST विभिन्न प्रकार की तैनाती योजनाओं का समर्थन करता है जो तैनाती दस्तावेज़ का उल्लेख करते हैं:
git clone [email protected]:HXSecurity/DongTai.git
cd DongTai
chmod u+x build_with_docker_compose.sh
./build_with_docker_compose.sh
योगदान का स्वागत है और इसकी बहुत सराहना की जाती है। आगे पढ़ने के लिए — CONTRIBUTING.md पैच जमा करने और योगदान वर्कफ़्लो के विवरण के लिए।
कोई प्रश्न? #DongTai discussions में चर्चा करें।