tgoop.com/devsecops_weekly/1305
Last Update:
Основы Taint Analysis
Всем привет!
SAST это не только «поиск по шаблонам», многие решения включают в себя более сложные механизмы поиска ИБ-дефектов, включая Taint Analysis.
Если упростить, то это нечто вроде анализа «пути жизни данных» - от их передачи в ПО до использования в различных методах.
По ссылке можно прочесть небольшую статью, в которой кратко и просто объясняется, что это такое и как это работает.
Статья содержит разделы:
🍭 Основные концепты: sources, sinks, sanitizers
🍭 Принципы работы Taint Analysis
🍭 Примеры паттернов для уязвимостей (SQLi, XSS, Command Injection, Path Traversal)
🍭 Как писать правила для Taint Analysis
Никакой воды, много примеров и доступных объяснений. Самое «то» для начала погружения в тематику и основы ее работы.
P.S. Помимо описания Taint Analysis на сайте представлен аналогичный материал для Control и Data Flow Analysis.
BY DevSecOps Talks
Share with your friend now:
tgoop.com/devsecops_weekly/1305