Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
vaas — Verdict-as-a-Service SDKs: Analizza file per contenuti dannosi | Kitploit
Strumenti/GitHubGitHub/gdatasoftwareag/vaas
Scanner di VulnerabilitàAnalisi MalwareSicurezza CloudSicurezza delle API
GitHubgdatasoftwareag/vaas

vaas

Verdict-as-a-Service SDKs: Analizza file per contenuti dannosi

Vedi RepositorySito web
3891 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

vaas-dotnet-ci vaas-java-ci vaas-python-ci vaas-php-ci vaas-golang-ci vaas-rust-ci

Verdict-as-a-Service

Logo G DATA VaaS

Verdict-as-a-Service (VaaS) è un servizio cloud che offre la possibilità di scansionare file per rilevare malware e altre minacce. Permette di integrare facilmente il rilevamento di malware nella tua applicazione con poche righe di codice. Puoi utilizzare VaaS per proteggere qualsiasi scenario in cui un file viene scambiato o archiviato, come ad esempio:

  • Moduli di upload con invio di file
  • Software di collaborazione come MS Teams, Nextcloud o Slack
  • Archiviazione di backup e file distribuita come Dropbox o OneDrive

Con il minimo sforzo, puoi verificare la presenza di contenuti dannosi in un file, URL o hash. Non è necessaria alcuna installazione locale di un prodotto antimalware. VaaS funziona immediatamente, fornendo rilevamenti dal cloud G DATA. È anche possibile ospitare VaaS sul proprio cluster Kubernetes.

Questo repository contiene Software Development Kit (SDK) per VaaS in diversi linguaggi di programmazione. Gli SDK ti permettono di integrare facilmente VaaS nel tuo software. Di seguito alcuni esempi:

Esempi

C#

root@kitploit:~
// Setup
var authenticator = new ResourceOwnerPasswordGrantAuthenticator("vaas-customer", userName, password, tokenUrl);
var vaas = VaasFactory.Create(authenticator);

// Scan a file...
var verdict = await vaas.ForFileAsync(file, CancellationToken.None);
// or a URL...
var verdict = await vaas.ForUrlAsync(uri, CancellationToken.None);
// or just a SHA256 hash
var verdict = await vaas.ForSha256Async(new ChecksumSha256("275a021bbfb6489e54d471899f7db9d1663fc695ec2fe2a2c4538aabf651fd0f"), CancellationToken.None);

Esempi C# completi possono essere trovati in dotnet examples.

Java

root@kitploit:~
// Setup
var authenticator = new ResourceOwnerPasswordGrantAuthenticator("vaas-customer", userName, password, new URI(tokenUrl));
var config = new VaasConfig(new URI(env.vaasUrl));
var vaas = new Vaas(config, authenticator);

// Scan a file...
var verdict = vaas.forFile(file);
// or a URL...
var verdict = vaas.forUrl(url);
// or just a a SHA256 hash
var verdict = vaas.forSha256(new Sha256("275a021bbfb6489e54d471899f7db9d1663fc695ec2fe2a2c4538aabf651fd0f"));

Esempi Java completi possono essere trovati in java examples.

Altri linguaggi

Vedi sotto per un elenco dei linguaggi supportati e degli esempi.

Come iniziare con VaaS

Se sei interessato a provare VaaS, visita il nostro sito web (versione tedesca).

Forniamo account di prova gratuiti a scopo di valutazione con la nostra versione cloud di VaaS. Puoi registrarti qui con un account di prova gratuito. Potrai quindi utilizzare le credenziali create con qualsiasi SDK in combinazione con il nostro ambiente di test:

  • Authenticator: ResourceOwnerPasswordGrant
  • Client ID: vaas-customer
  • Username: Il tuo indirizzo email registrato
  • Password: La tua password
  • Token/Authenticator URL: https://account-staging.gdata.de/realms/vaas-staging/protocol/openid-connect/token
  • VaaS URL: https://gateway.staging.vaas.gdatasecurity.de (per SDK che utilizzano ancora l'API WebSocket, usa wss://gateway.staging.vaas.gdatasecurity.de)

Per l'uso in produzione di VaaS, contattaci per discutere le tue esigenze e scoprire come VaaS può adattarsi al meglio alla tua organizzazione. VaaS è disponibile sia come versione cloud che on-premise.

Documentazione VaaS

Forniamo una documentazione online per VaaS. La documentazione include esempi di configurazione, descrizioni dei prodotti e diverse guide per aiutarti nell'impostazione.

SDK

Forniamo SDK per vari linguaggi di programmazione per facilitare l'integrazione di VaaS nella tua applicazione. Puoi trovare il codice sorgente, gli esempi e la documentazione per ogni SDK nel repository corrispondente. Attualmente supportiamo i seguenti linguaggi:

La tabella seguente mostra le funzionalità supportate da ogni SDK:

Idee di integrazione per il rilevamento malware tramite VaaS

Puoi utilizzare VaaS per creare varie applicazioni che scansionano contenuti dannosi con poche righe di codice. Ecco alcuni esempi:

  • Plugin WordPress per scansionare malware nei file caricati
  • App Nextcloud per scansionare file nella tua istanza Nextcloud

Build & Test

Il modo più semplice per costruire e testare gli SDK è con Nix Package Manager e il file Just fornito. Nix si occuperà di tutte le dipendenze e Just fornisce un'interfaccia semplice per eseguire le attività più comuni.

Per costruire e testare gli SDK, esegui il seguente comando:

root@kitploit:~
# switch into a development shell with all dependencies installed.
# This will not alter your system, but provide a shell with all necessary tools.
nix develop

# Now use the Just tool to run the most common tasks
just -l # list all available tasks

# Just Examples
# Run the tests for the Rust SDK
just test-rust

Sono disponibili attività test-*, build-*, clean-* e release-* per ogni SDK, ad eccezione di Python e PHP, per i quali non è disponibile alcuna attività di build. Puoi anche eseguire i test per tutti gli SDK con just test-all. Sono inoltre disponibili le attività build-all e clean-all.

L'attività release-* attiva una Github Action per costruire e rilasciare una nuova versione dell'SDK specificato. Richiede un numero di versione come argomento, che viene utilizzato per taggare il rilascio. Il numero di versione deve seguire lo schema Semantic Versioning.

root@kitploit:~
# Example: Release the Rust SDK with version 0.1.0
just release-rust 0.1.0

Poiché gli SDK necessitano di credenziali per autenticarsi all'API VaaS, devi fornirle nei file .env.https e .env.wss. Copia i tuoi file .env.https e .env.wss nella directory principale del progetto. Il file .env.https deve contenere le credenziali con l'URL Vaas impostato su https e il file wss deve contenere le stesse credenziali, ma con un URL wss.

root@kitploit:~
# Copy the .env.wss and .env.https files to all SDK folders
# to be able to run the integration tests
just populate-env

# If you see any strange error, e.g. not found compiler. Try to clean the project
# and populate the environment again.
just clean-all
just populate-env
Scarica lo strumento
LinguaggioCodice SorgenteEsempiDocumentazioneRepository
RustRust SDKEsempidocs.rscrates.io
JavaJava SDKEsempiReadmemaven central
PHPPHP SDKEsempipackagist
TypeScript (DEPRECATO)TypeScript SDKEsempiReadmenpmjs
PythonPython SDKEsempiReadmepypi
.NET.NET SDKEsempinuget.org
Ruby (DEPRECATO)Ruby SDKEsempiReadmerubygems
GoGo SDKEsempiReadmeGithub
C++C++ SDKReadme
FunzionalitàRustJavaPHPTypeScript.NETPythonRuby (DEPRECATO)GolangC++
Utilizzo API HTTP✅✅✅❌✅✅❌✅✅
Controllo SHA256✅✅✅✅✅✅✅✅✅
Controllo File✅✅✅✅✅✅✅✅✅
Controllo URL✅✅✅✅✅✅✅✅❌
Controllo Stream✅✅✅✅✅✅❌✅✅