ياسكا
ياسكا برنامج مفتوح المصدر يبحث عن الثغرات الأمنية، وجودة الكود، والأداء، ومدى توافقه مع أفضل الممارسات في شفرة المصدر. يستفيد ياسكا من برامج خارجية مفتوحة المصدر ، مثل FindBugs و PMD و JLint و JavaScript Lint و PHPLint و Cppcheck و ClamAV و Pixy و RATS ، لفحص أنواع ملفات محددة، [ 1 ] كما يحتوي على العديد من الماسحات الضوئية المخصصة له. وهو أداة سطر أوامر تُنشئ تقارير بصيغ HTML وCSV وXML و MySQL و SQLite وغيرها. يُصنّف ياسكا كمشروع غير نشط في مشروع OWASP الأمني المعروف ، [ 2 ] وكذلك في مراجعة أدوات أمن البرمجيات الحكومية على موقع وزارة الأمن الداخلي الأمريكية. [ 3 ]
اللغات الممسوحة ضوئياً
يحتوي جهاز ياسكا على ماسح ضوئي واحد على الأقل لكل نوع من أنواع الملفات التالية:
- .NET (VB.NET، C#، ASP.NET)
- ASP
- لغة C/C++
- كوبول
- كولد فيوجن
- CSS
- HTML
- جافا
- جافا سكريبت
- بيرل
- PHP
- بايثون
- حركة مرور HTTP الخام
- فيجوال بيسك
ياسكا 2.2
صدرت النسخة 2.2 في يونيو 2010، وتضمنت عددًا كبيرًا من التحديثات الطفيفة مقارنةً بالنسخة 2.1، وأبرزها إضافة مكونات إضافية مُجمّعة أصلاً على نظام لينكس، مما قلل الحاجة إلى استخدام برنامج Wine . تحتوي النسخة 2.2 على بعض الوحدات التجريبية، بما في ذلك مُسجّل حزم TCP وقاعدة لفحص هذه السجلات بحثًا عن معلومات حساسة. ومن المتوقع إضافة قواعد أخرى لهذا الغرض في التحديث القادم.
كما هو الحال مع الإصدارات السابقة من 2.x، يأتي برنامج Yasca مُجمّعًا كحزمة أساسية، بالإضافة إلى إضافات قابلة للتنزيل بشكل منفصل. لا تتطلب هذه الحزمة أي إضافات، ولكن يُنصح باستخدام جميع الإضافات الضرورية للحصول على أفضل النتائج.
مراجع
- ↑ كلارك ، جاستن (2009). هجمات حقن SQL والدفاع ضدها . سينغريس. ص 125. ISBN 978-1-59749-424-3.
- ↑ "التصنيف: مشروع ياسكا التابع لمنظمة OWASP" . منظمة OWASP . مؤرشف من الأصل في 1 سبتمبر 2010. تم الاطلاع عليه في 14 سبتمبر 2010 .
- ↑ "مراجعة أدوات تقييم أمن البرمجيات" (ملف PDF) . وزارة الأمن الداخلي . مؤرشف من الأصل (ملف PDF) بتاريخ 28 مايو 2010. تم الاطلاع عليه بتاريخ 14 سبتمبر 2010 .
روابط خارجية
- أدوات تحليل البرامج الثابتة
- البرامج التي تستخدم ترخيص BSD
