
실시간 웹 애플리케이션 취약점 모니터링 SDK 및 스캐너. 동적 런타임 분석 및 정적 크롤링을 통해 XSS, SQL injection, 민감한 payloads 및 코드 취약점을 탐지합니다.
애플리케이션 취약점 모니터링 소프트웨어
Cumulus는 실시간으로 보안 취약점을 모니터링하고 수정할 수 있는 서비스입니다. 이슈는 웹 대시보드에 보고됩니다. 매우 간단하고 강력합니다.
웹 프론트에 SDK를 설치하기만 하면 서비스에서 보안 취약점을 찾을 수 있습니다.
추가로 탐지할 수 있는 취약점이 있다고 생각되면 SDK 또는 스캐너에 기여해 주세요.
npm으로 제공되는 JavaScript용 공식 Cumulus SDK
참고: 현재 버전은 TypeScript 프로젝트에서 지원되지 않지만 현재 고려 중이며 빠르게 만들 예정입니다! (#2)
SDK를 설치하려면 아래와 같이 패키지를 추가하기만 하면 됩니다:
npm install --save https://github.com/tophat-cloud/cumulus
yarn add https://github.com/tophat-cloud/cumulus
SDK 설정 및 사용은 항상 동일한 원칙을 따릅니다.
import { protect, captureMessage } from 'cumulus';
protect({
key: '__key__',
});
captureMessage('Hello, world!');
__key__가 없다면, 회원가입하고 프로젝트를 생성하여 키를 받으세요.
@Jinny You TopHat 소속
| 이름 | 출처 | 설명 |
|---|
| XSS | SDK | 사용자가 XSS 패턴 문자열을 입력하면 XSS 탐지가 트리거됩니다 |
| SQLInjection | SDK | 사용자가 SQL 인젝션 패턴을 입력하면 SQL 인젝션 탐지가 트리거됩니다 |
| 민감한 페이로드 | SDK | 민감한 페이로드로 요청할 때. 예: 인코딩되지 않은 원시 비밀번호 |
| 파일 업로드 | SDK | 사용자가 시스템에 해가 될 수 있는 파일을 삽입할 때. 예: 웹 셸 |
| 불필요한 주석 | 스캐너 | 제공된 HTML 또는 JS에 코드 주석이 있음 |
| 디렉터리 경로 탐색 | 스캐너 | 디렉터리 목록 취약점 탐지 |
| 추측 | 스캐너 | admin과 같은 민감한 페이지 탐지 |
| 난독화되지 않은 코드 | 스캐너 | 난독화되지 않은 취약 코드 탐지 |