Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
capslock | Kitploit
Strumenti/GitHubGitHub/google/capslock
Analisi StaticaAnalisi delle VulnerabilitàAnalisi del CodiceDevSecOpsSicurezza della Supply Chain
GitHubgoogle/capslock

capslock

Vedi Repository
1.2k504 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

capslock

Capslock è una CLI di analisi delle capability per pacchetti Go che informa gli utenti riguardo alle operazioni privilegiate a cui un determinato pacchetto può accedere. Per fare ciò, classifica le capabilities dei pacchetti Go seguendo le chiamate transitive a operazioni privilegiate della libreria standard.

Il recente aumento degli attacchi alla supply chain che prendono di mira il software open source ha evidenziato che le dipendenze di terze parti non dovrebbero essere considerate intrinsecamente affidabili. Le capability indicano a quali permessi un pacchetto ha accesso e possono essere utilizzate insieme ad altri segnali di sicurezza per indicare quale codice richiede un esame più approfondito prima di poter essere considerato affidabile.

Cosa sono le capability?

L'attuale analisi di sicurezza si concentra molto sull'identificazione delle vulnerabilità nei pacchetti -- un obiettivo importante dato il ritmo con cui vengono identificate nuove CVE. Per completare questa analisi, segnaliamo le capability dei pacchetti, il che significa che identifichiamo a quali permessi il pacchetto ha accesso tramite le sue dipendenze transitive da funzioni della libreria standard con accessi privilegiati.

Questo ha molte potenziali applicazioni: dall'identificare lo scopo dei pacchetti osservando quali capability utilizzano, all'indirizzare le revisioni di sicurezza verso percorsi di codice più privilegiati, fino a segnalare cambiamenti inattesi delle capability per fermare potenziali minacce alla supply chain prima che possano diventare un problema.

Questo è motivato dal Principio del Minimo Privilegio -- l'idea che l'accesso dovrebbe essere limitato all'insieme minimo che sia fattibile e pratico. Intendiamo applicare questo principio allo sviluppo software per garantire che il codice possa essere circoscritto all'insieme minimo di capability necessarie per svolgere lo scopo previsto.

Per saperne di più sulle capability nelle tue dipendenze, installa Capslock

root@kitploit:~
go install github.com/google/capslock/cmd/capslock@latest

Puoi quindi invocare Capslock eseguendo capslock dal percorso dei pacchetti che vuoi analizzare.

Avvertenze

Vedi il file avvertenze.

Come contribuire

Vedi il file come contribuire.

Cronologia delle stelle

Star History Chart

Scarica lo strumento