
SDK и сканер для мониторинга уязвимостей веб-приложений в реальном времени. Обнаруживает XSS, SQL-инъекции, конфиденциальные полезные нагрузки и уязвимости кода с помощью динамического анализа во время выполнения и статического сканирования.
Программное обеспечение для мониторинга уязвимостей приложений
Cumulus — это сервис, который помогает отслеживать и устранять уязвимости безопасности в реальном времени. Проблемы отображаются на веб-панели. Сервис очень простой и мощный.
Просто установите SDK на клиентскую часть веб-приложения, и сервис сможет обнаруживать уязвимости безопасности
Если вы считаете, что можно обнаружить дополнительные уязвимости, пожалуйста, внесите свой вклад в SDK или сканер
Официальный Cumulus SDK для JavaScript, доступный как npm
Примечание: текущая версия не поддерживается в TypeScript-проектах, но мы рассматриваем эту возможность и скоро её реализуем! (#2)
Для установки SDK просто добавьте пакет следующим образом:
npm install --save https://github.com/tophat-cloud/cumulus
yarn add https://github.com/tophat-cloud/cumulus
Установка и использование SDK всегда следуют одному и тому же принципу.
import { protect, captureMessage } from 'cumulus';
protect({
key: '__key__',
});
captureMessage('Hello, world!');
Если у вас нет
__key__, пожалуйста, зарегистрируйтесь и создайте проект, чтобы получить ключ
@Jinny You из TopHat
| Имя | Источник | Описание |
|---|
| XSS | SDK | Когда пользователь вводит строку, содержащую шаблон XSS, срабатывает обнаружение XSS |
| SQL-инъекция | SDK | Когда пользователь вводит строку, содержащую шаблон SQL-инъекции, срабатывает обнаружение SQL-инъекции |
| Чувствительные данные | SDK | При отправке запроса с чувствительными данными, например, незакодированным паролем |
| Загрузка файлов | SDK | Когда пользователь встраивает файл, вызывающий беспокойство за систему, например, веб-шелл |
| Избыточные комментарии | Сканер | Комментарии в коде на HTML или JS |
| Обход директорий | Сканер | Обнаружение уязвимости перечисления каталогов |
| Подбор | Сканер | Обнаружение чувствительных страниц, таких как админка |
| Необфусцированный код | Сканер | Обнаружение необфусцированного уязвимого кода |