
アプリケーション脆弱性監視ソフトウェア
Cumulusは、セキュリティの脆弱性をリアルタイムで監視し修正するためのサービスです。問題はWebダッシュボードで報告されます。非常にシンプルで強力です。
SDKをWebフロントにインストールするだけで、サービス上のセキュリティ脆弱性を検出できます。
追加で検出できる脆弱性があれば、SDKまたはScannerに貢献してください。
JavaScript向け公式Cumulus SDKで、npmとして提供しています。
注:現在のバージョンはTypeScriptプロジェクトでは未対応ですが、現在検討中で、すぐに対応予定です!(#2)
SDKをインストールするには、以下のようにパッケージを追加してください:
npm install --save https://github.com/tophat-cloud/cumulus
yarn add https://github.com/tophat-cloud/cumulus
SDKのセットアップと使用方法は常に同じ原則に従います。
import { protect, captureMessage } from 'cumulus';
protect({
key: '__key__',
});
captureMessage('Hello, world!');
__key__をお持ちでない場合は、サインアップしてプロジェクトを作成し、キーを取得してください。
@Jinny You TopHat所属
| Name | Origin | Description |
|---|
| XSS | SDK | XSSパターン文字列が入力されると、XSS検出がトリガーされます |
| SQLInjection | SDK | SQLインジェクションパターンが入力されると、SQLインジェクション検出がトリガーされます |
| Sensitive Payload | SDK | エンコードされていない生のパスワードなど、機密性の高いペイロードでリクエストされた場合 |
| File Upload | SDK | Webシェルなど、システムに悪影響を与える可能性のあるファイルが埋め込まれた場合 |
| Unnecessary Comment | Scanner | 提供されたHTMLまたはJSにコードコメントが含まれている |
| Directory Traversal | Scanner | ディレクトリリスティングの脆弱性を検出 |
| Guessing | Scanner | adminのような機密ページを検出 |
| Unobfuscated Code | Scanner | 難読化されていない脆弱なコードを検出 |