
Знаете ли вы, что содержится в ваших пакетах Python? Инструмент для визуализации данных аудита безопасности реестра пакетов Python

AuraBorealis — это веб-приложение для визуализации аномального и потенциально вредоносного кода в реестрах пакетов Python. Оно использует данные аудита безопасности, полученные при сканировании Python Package Index (PyPI) с помощью Aura — инструмента статического анализа, предназначенного для крупномасштабного аудита безопасности пакетов Python. Текущая версия инструмента является прототипом и включает как реальные данные Aura, так и некоторые демонстрационные макетные данные.
Текущие возможности включают:
Сканирование всего реестра пакетов Python для:
Отображение предупреждений безопасности для отдельного пакета, отсортированных по критичности
Визуализация номеров строк и строк кода в файлах, генерирующих предупреждения безопасности для конкретного пакета
Сравнение двух пакетов по предупреждениям безопасности
Включите ваш VPN (в IQT)
Клонируйте репозиторий.
git clone https://github.com/IQTLabs/AuraBorealisApp.git
Перейдите в каталог aura-borealis-flask-app.
cd aura-borealis-flask-app
Установите зависимости.
pip install -r requirements.txt
Запустите приложение.
python app.py
Откройте в браузере URL http://0.0.0.0:7000/.
[email protected] (John Speed Meyers, IQT Labs, руководитель проекта Secure Code Reuse).
Ведущий разработчик и создатель Aura — Мартин Карногусски (Martin Carnogusky) из sourcecode.ai.