
SDK e scanner de monitoramento de fraquezas de aplicações web em tempo real. Detecta XSS, injeção de SQL, payloads sensíveis e vulnerabilidades de código por meio de análise dinâmica em tempo de execução e rastreamento estático.
Software de Monitoramento de Vulnerabilidades de Aplicações
O Cumulus é um serviço que ajuda você a monitorar e corrigir vulnerabilidades de segurança em tempo real. Os problemas serão reportados em um painel web. É muito simples e poderoso.
Apenas instale o SDK no front-end web para que vulnerabilidades de segurança possam ser encontradas no serviço
Se você acha que pode detectar outras vulnerabilidades, contribua no SDK ou Scanner
O SDK oficial do Cumulus para JavaScript, fornecido como npm
Nota: a versão atual não é suportada em projetos TypeScript, mas estamos considerando e faremos isso rapidamente! (#2)
Para instalar o SDK, basta adicionar o pacote conforme abaixo:
npm install --save https://github.com/tophat-cloud/cumulus
yarn add https://github.com/tophat-cloud/cumulus
A configuração e o uso do SDK sempre seguem o mesmo princípio.
import { protect, captureMessage } from 'cumulus';
protect({
key: '__key__',
});
captureMessage('Hello, world!');
Se você não tem
__key__, por favor cadastre-se e crie um projeto para obter a chave
@Jinny You da TopHat
| Name | Origin | Description |
|---|
| XSS | SDK | Quando o usuário insere uma string com padrão xss, dispara a detecção de XSS |
| SQLInjection | SDK | Quando o usuário insere um padrão de sqlinjection, dispara a detecção de SQLInjection |
| Sensitive Payload | SDK | Quando requisitado com payload sensível. por exemplo, senha bruta não codificada |
| File Upload | SDK | Quando o usuário incorpora qualquer arquivo preocupante para o sistema. por exemplo, web shell |
| Unnecessary Comment | Scanner | Comentários de código estão no HTML ou JS servido |
| Directory Traversal | Scanner | Detecta vulnerabilidade de listagem de diretórios |
| Guessing | Scanner | Detecta páginas sensíveis como admin |
| Unobfuscated Code | Scanner | Detecta códigos vulneráveis não ofuscados |