La herramienta funciona desde la línea de comandos y es multiplataforma. Está diseñado para escanear componentes antes de su uso para ayudar a determinar qué es el software o qué hace.
Los datos que proporciona pueden ser útiles para reducir el tiempo que lleva determinar qué hacen los componentes de software al examinar el código fuente directamente, en lugar de depender de documentación o recomendaciones en su mayoría limitadas.
Ya que el objetivo es identificar rápidamente los componentes de software de terceros en riesgo en función de sus características específicas, pero la herramienta también es útil en muchos contextos inseguros.
Básicamente, estas son las características más importantes de Microsoft Application Inspector :
- Un motor de reglas basado en JSON que realiza análisis estáticos.
- La capacidad de analizar millones de líneas de código fuente a partir de componentes creados con muchos idiomas.
- La capacidad de identificar componentes de alto riesgo y aquellos con características inesperadas.
- La capacidad de identificar cambios en el conjunto de características de un componente, versión a versión, que puede indicar cualquier cosa, desde una puerta trasera maliciosa hasta una mayor superficie de ataque.
- La capacidad de generar resultados en múltiples formatos, incluidos JSON y HTML.
- La capacidad de detectar funciones que cubren las API de servicios de Microsoft Azure, Amazon Web Services y Google Cloud Platform y las funciones del sistema operativo, como el sistema de archivos, las características de seguridad y los marcos de aplicaciones.
Como era de esperar, la plataforma y la criptografía están bien cubiertas, con soporte para simétrico, asimétrico, hash y TLS.
Los tipos de datos se pueden verificar en busca de riesgos, incluida la información sensible y de identificación personal.
Otras comprobaciones incluyen funciones del sistema operativo como identificación de plataforma, sistema de archivos, registro y cuentas de usuario, y características de seguridad como autenticación y autorización.
Fuente : muylinux
- Visto: 1123