Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
vaas — Verdict-as-a-Service SDKs: Анализ файлов на вредоносное содержимое | Kitploit
Инструменты/GitHubGitHub/gdatasoftwareag/vaas
Сканеры уязвимостейАнализ вредоносных программБезопасность облачных средБезопасность API
GitHubgdatasoftwareag/vaas

vaas

Verdict-as-a-Service SDKs: Анализ файлов на вредоносное содержимое

РепозиторийСайт
3891 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

vaas-dotnet-ci vaas-java-ci vaas-python-ci vaas-php-ci vaas-golang-ci vaas-rust-ci

Verdict-as-a-Service

Логотип G DATA VaaS

Verdict-as-a-Service (VaaS) — это облачный сервис, предоставляющий возможности сканирования файлов на вредоносное ПО и другие угрозы. Он позволяет легко интегрировать обнаружение вредоносных программ в ваше приложение с помощью нескольких строк кода. VaaS можно использовать для защиты любого сценария, где происходит обмен или хранение файлов, например:

  • Формы загрузки с отправкой файлов
  • Программное обеспечение для совместной работы, такое как MS Teams, Nextcloud или Slack
  • Резервное копирование и распределённое хранение файлов, например Dropbox или OneDrive

С минимальными усилиями вы можете проверить файл, URL или хеш-сумму на наличие вредоносного содержимого. Никакой локальной установки антивирусного продукта не требуется. VaaS работает «из коробки», предоставляя обнаружения из облака G DATA. Также возможен хостинг VaaS на собственном кластере Kubernetes.

Этот репозиторий содержит комплекты разработки ПО (SDK) для VaaS на нескольких языках программирования. SDK позволяют легко интегрировать VaaS в ваше программное обеспечение. Ниже приведены некоторые примеры:

Примеры

C#

root@kitploit:~
// Setup
var authenticator = new ResourceOwnerPasswordGrantAuthenticator("vaas-customer", userName, password, tokenUrl);
var vaas = VaasFactory.Create(authenticator);

// Scan a file...
var verdict = await vaas.ForFileAsync(file, CancellationToken.None);
// or a URL...
var verdict = await vaas.ForUrlAsync(uri, CancellationToken.None);
// or just a SHA256 hash
var verdict = await vaas.ForSha256Async(new ChecksumSha256("275a021bbfb6489e54d471899f7db9d1663fc695ec2fe2a2c4538aabf651fd0f"), CancellationToken.None);

Полные примеры на C# можно найти в dotnet examples.

Java

root@kitploit:~
// Setup
var authenticator = new ResourceOwnerPasswordGrantAuthenticator("vaas-customer", userName, password, new URI(tokenUrl));
var config = new VaasConfig(new URI(env.vaasUrl));
var vaas = new Vaas(config, authenticator);

// Scan a file...
var verdict = vaas.forFile(file);
// or a URL...
var verdict = vaas.forUrl(url);
// or just a a SHA256 hash
var verdict = vaas.forSha256(new Sha256("275a021bbfb6489e54d471899f7db9d1663fc695ec2fe2a2c4538aabf651fd0f"));

Полные примеры на Java можно найти в java examples.

Другие языки

См. ниже список поддерживаемых языков и примеры.

Как начать работу с VaaS

Если вы заинтересованы в опробовании VaaS, посетите наш сайт (немецкая версия).

Мы предоставляем бесплатные пробные учётные записи для ознакомления с облачной версией VaaS. Вы можете зарегистрироваться здесь с бесплатной пробной учётной записью. Затем вы сможете использовать созданные учётные данные с любым SDK в сочетании с нашей тестовой средой:

  • Аутентификатор: ResourceOwnerPasswordGrant
  • Идентификатор клиента: vaas-customer
  • Имя пользователя: ваш зарегистрированный адрес электронной почты
  • Пароль: ваш пароль
  • URL токена/аутентификатора: https://account-staging.gdata.de/realms/vaas-staging/protocol/openid-connect/token
  • URL VaaS: https://gateway.staging.vaas.gdatasecurity.de (для SDK, которые всё ещё используют Websocket API, используйте wss://gateway.staging.vaas.gdatasecurity.de)

Для производственного использования VaaS, пожалуйста, свяжитесь с нами, чтобы обсудить ваши потребности и выяснить, как VaaS может наилучшим образом подойти вашей организации. VaaS доступен как в облачной версии, так и on-premise.

Документация VaaS

Мы предоставляем онлайн-документацию для VaaS. Документация включает примеры настройки, описания продуктов и несколько руководств, которые помогут вам всё настроить.

SDK

Мы предоставляем SDK для различных языков программирования, чтобы вам было легко интегрировать VaaS в ваше приложение. Исходный код, примеры и документацию для каждого SDK можно найти в соответствующем репозитории. В настоящее время мы поддерживаем следующие языки:

В следующей таблице показана функциональность, поддерживаемая каждым SDK:

Идеи интеграции для обнаружения вредоносных программ через VaaS

С помощью VaaS вы можете создавать различные приложения для сканирования вредоносного контента буквально несколькими строками кода. Вот несколько примеров:

  • Плагин WordPress для сканирования загружаемых файлов на вредоносные программы
  • Приложение Nextcloud для сканирования файлов в вашем экземпляре Nextcloud

Сборка и тестирование

Самый простой способ собрать и протестировать SDK — использовать Nix Package Manager и предоставленный файл Just. Nix позаботится обо всех зависимостях, а Just предоставляет простой интерфейс для выполнения наиболее распространённых задач.

Чтобы собрать и протестировать SDK, выполните следующую команду:

root@kitploit:~
# switch into a development shell with all dependencies installed.
# This will not alter your system, but provide a shell with all necessary tools.
nix develop

# Now use the Just tool to run the most common tasks
just -l # list all available tasks

# Just Examples
# Run the tests for the Rust SDK
just test-rust

Для каждого SDK существуют задачи test-*, build-*, clean-* и release-*, за исключением Python и PHP, где задача сборки отсутствует. Вы также можете запустить тесты для всех SDK с помощью just test-all. Также доступны задачи build-all и clean-all.

Задача release-* запускает Github Action для сборки и выпуска новой версии указанного SDK. Для её выполнения требуется номер версии в качестве аргумента, который используется для маркировки релиза. Номер версии должен соответствовать схеме Семантического версионирования.

root@kitploit:~
# Example: Release the Rust SDK with version 0.1.0
just release-rust 0.1.0

Поскольку для аутентификации в VaaS API SDK требуют учётные данные, их необходимо предоставить в файлах .env.https и .env.wss. Скопируйте ваши файлы .env.https и .env.wss в корневой каталог проекта. Файл .env.https должен содержать учётные данные с URL VaaS, установленным на https, а файл .env.wss — те же учётные данные, но с URL wss.

root@kitploit:~
# Copy the .env.wss and .env.https files to all SDK folders
# to be able to run the integration tests
just populate-env

# If you see any strange error, e.g. not found compiler. Try to clean the project
# and populate the environment again.
just clean-all
just populate-env
Скачать инструмент
ЯзыкИсходный кодПримерыДокументацияРепозиторий
RustRust SDKExamplesdocs.rscrates.io
JavaJava SDKExamplesReadmemaven central
PHPPHP SDKExamplespackagist
TypeScript (УСТАРЕЛО)TypeScript SDKExamplesReadmenpmjs
PythonPython SDKExamplesReadmepypi
.NET.NET SDKExamplesnuget.org
Ruby (УСТАРЕЛО)Ruby SDKExamplesReadmerubygems
GoGo SDKExamplesReadmeGithub
C++C++ SDKReadme
ФункциональностьRustJavaPHPTypeScript.NETPythonRuby (УСТАРЕЛО)GolangC++
Использование HTTP API✅✅✅❌✅✅❌✅✅
Проверка SHA256✅✅✅✅✅✅✅✅✅
Проверка файла✅✅✅✅✅✅✅✅✅
Проверка URL✅✅✅✅✅✅✅✅❌
Проверка потока✅✅✅✅✅✅❌✅✅