Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
vaas — Verdict-as-a-Service SDKs: Analise arquivos em busca de conteúdo malicioso | Kitploit
Ferramentas/GitHubGitHub/gdatasoftwareag/vaas
Scanners de VulnerabilidadesAnálise de MalwareSegurança na NuvemSegurança de API
GitHubgdatasoftwareag/vaas

vaas

Verdict-as-a-Service SDKs: Analise arquivos em busca de conteúdo malicioso

Ver Repositório
389há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

vaas-dotnet-ci vaas-java-ci vaas-python-ci vaas-php-ci vaas-golang-ci vaas-rust-ci

Verdict-as-a-Service

logotipo do G DATA VaaS

Verdict-as-a-Service (VaaS) é um serviço em nuvem que oferece recursos para escanear arquivos em busca de malware e outras ameaças. Ele permite que você integre facilmente a detecção de malware em sua aplicação com algumas linhas de código. Você pode usar o VaaS para proteger qualquer cenário onde um arquivo seja trocado ou armazenado, como:

  • Formulários de upload com envio de arquivos
  • Softwares de colaboração como MS Teams, Nextcloud ou Slack
  • Armazenamento de backup e distribuído como Dropbox ou OneDrive

Com esforço mínimo, você pode verificar um arquivo, URL ou hashsum para conteúdo malicioso. Nenhuma instalação local de qualquer produto antimalware é necessária. O VaaS funciona de imediato, fornecendo detecções da nuvem da G DATA. Hospedar o VaaS em seu próprio cluster Kubernetes também é uma opção.

Este repositório contém Kits de Desenvolvimento de Software (SDKs) para o VaaS em várias linguagens de programação. Os SDKs permitem que você integre facilmente o VaaS em seu software. Alguns exemplos estão abaixo:

Exemplos

C#

root@kitploit:~
// Setup
var authenticator = new ResourceOwnerPasswordGrantAuthenticator("vaas-customer", userName, password, tokenUrl);
var vaas = VaasFactory.Create(authenticator);

// Scan a file...
var verdict = await vaas.ForFileAsync(file, CancellationToken.None);
// or a URL...
var verdict = await vaas.ForUrlAsync(uri, CancellationToken.None);
// or just a SHA256 hash
var verdict = await vaas.ForSha256Async(new ChecksumSha256("275a021bbfb6489e54d471899f7db9d1663fc695ec2fe2a2c4538aabf651fd0f"), CancellationToken.None);

Exemplos completos em C# podem ser encontrados em dotnet examples.

Java

root@kitploit:~
// Setup
var authenticator = new ResourceOwnerPasswordGrantAuthenticator("vaas-customer", userName, password, new URI(tokenUrl));
var config = new VaasConfig(new URI(env.vaasUrl));
var vaas = new Vaas(config, authenticator);

// Scan a file...
var verdict = vaas.forFile(file);
// or a URL...
var verdict = vaas.forUrl(url);
// or just a a SHA256 hash
var verdict = vaas.forSha256(new Sha256("275a021bbfb6489e54d471899f7db9d1663fc695ec2fe2a2c4538aabf651fd0f"));

Exemplos completos em Java podem ser encontrados em java examples.

Mais linguagens

Veja abaixo uma lista de linguagens suportadas e exemplos.

Como começar com VaaS

Se você está interessado em experimentar o VaaS, confira nosso site (versão em alemão).

Oferecemos contas de teste gratuitas para fins de avaliação com nossa versão em nuvem do VaaS. Você pode se inscrever aqui com uma conta de teste gratuita. Em seguida, você pode usar as credenciais criadas com qualquer SDK em combinação com nosso ambiente de teste:

  • Authenticator: ResourceOwnerPasswordGrant
  • Client ID: vaas-customer
  • Username: Seu endereço de e-mail registrado
  • Password: Sua senha
  • Token/Authenticator URL: https://account-staging.gdata.de/realms/vaas-staging/protocol/openid-connect/token
  • VaaS URL: https://gateway.staging.vaas.gdatasecurity.de (para SDKs que ainda usam a API Websocket, use wss://gateway.staging.vaas.gdatasecurity.de)

Para uso em produção do VaaS, por favor entre em contato para discutir suas necessidades e explorar como o VaaS pode se adequar melhor à sua organização. O VaaS está disponível tanto na versão em nuvem quanto no local.

Documentação do VaaS

Fornecemos uma documentação online para o VaaS. A documentação inclui exemplos de configuração, descrições do produto e vários guias para ajudá-lo a configurar as coisas.

SDKs

Fornecemos SDKs para várias linguagens de programação para facilitar a integração do VaaS em sua aplicação. Você pode encontrar o código-fonte, exemplos e documentação para cada SDK no repositório correspondente. Atualmente, oferecemos suporte às seguintes linguagens:

A tabela abaixo mostra as funcionalidades suportadas por cada SDK:

Ideias de Integração para Detecção de Malware através do VaaS

Você pode usar o VaaS para criar várias aplicações que escaneiam conteúdo malicioso com algumas linhas de código. Aqui estão alguns exemplos:

  • Plugin WordPress para escanear malware em arquivos enviados
  • Aplicativo Nextcloud para escanear arquivos em sua instância Nextcloud

Compilar e Testar

A maneira mais fácil de compilar e testar os SDKs é com o Nix Package Manager e o arquivo Just fornecido. O Nix cuidará de todas as dependências e o Just fornece uma interface simples para executar as tarefas mais comuns.

Para compilar e testar os SDKs, execute o seguinte comando:

root@kitploit:~
# switch into a development shell with all dependencies installed.
# This will not alter your system, but provide a shell with all necessary tools.
nix develop

# Now use the Just tool to run the most common tasks
just -l # list all available tasks

# Just Examples
# Run the tests for the Rust SDK
just test-rust

Existem tarefas test-*, build-*, clean-* e release-* para cada SDK, com exceção de Python e PHP, onde nenhuma tarefa de build está disponível. Você também pode executar os testes para todos os SDKs com just test-all. Uma tarefa build-all e clean-all também está disponível.

A tarefa release-* aciona uma Github Action para compilar e lançar uma nova versão do SDK especificado. Ela precisa de um número de versão como argumento, que é usado para marcar o lançamento. O número de versão deve seguir o esquema Semantic Versioning.

root@kitploit:~
# Example: Release the Rust SDK with version 0.1.0
just release-rust 0.1.0

Como os SDKs precisam de credenciais para autenticar na API do VaaS. Você precisa fornecê-las nos arquivos .env.https e .env.wss. Copie seus arquivos .env.https e .env.wss para o diretório raiz do projeto. O arquivo .env.https deve conter as credenciais com a URL do VaaS definida como https e o arquivo .env.wss deve conter as mesmas credenciais, mas com uma URL wss no lugar.

root@kitploit:~
# Copy the .env.wss and .env.https files to all SDK folders
# to be able to run the integration tests
just populate-env

# If you see any strange error, e.g. not found compiler. Try to clean the project
# and populate the environment again.
just clean-all
just populate-env
Baixar ferramenta
LinguagemCódigo FonteExemplosDocumentaçãoRepositório
RustRust SDKExamplesdocs.rscrates.io
JavaJava SDKExamplesReadmemaven central
PHPPHP SDKExamplespackagist
TypeScript (OBSOLETO)TypeScript SDKExamplesReadmenpmjs
PythonPython SDKExamplesReadmepypi
.NET.NET SDKExamplesnuget.org
Ruby (OBSOLETO)Ruby SDKExamplesReadmerubygems
GoGo SDKExamplesReadmeGithub
C++C++ SDKReadme
FuncionalidadeRustJavaPHPTypeScript.NETPythonRuby (OBSOLETO)GolangC++
Usar API HTTP✅✅✅❌✅✅❌✅✅
Verificar SHA256✅✅✅✅✅✅✅✅✅
Verificar Arquivo✅✅✅✅✅✅✅✅✅
Verificar URL✅✅✅✅✅✅✅✅❌
Verificar Fluxo✅✅✅✅✅✅❌✅✅