Wepawet analizuje JavaScript/PDF/ Flash.
01/01/2013
496 Wyświetlenia
0 Komentarze
2 minut czytania
Wepawet to platforma do analizy zagrożeń internetowych z University of California w Santa Barbara.Polecam dla autorów programów w internecie jak i w Nowy Ekran.
Wepawet jest rozwijany z dwóch głównych celach:
1) projektowanie, rozwój i zatwierdzanie nowych technik badawczych
w dziedzinie "internetowej" miedzy innymi w analizie
złośliwego oprogramowania,
2) stosowania tych technik w praktyce
do rzeczywistych zagrożeń.
Zespół Wepawet:
Marco Cova
Alex Kapravelos
Yanick Fratantonio
Christopher Kruegel
Giovanni Vigna
Wepawet przyjmuje jako argument
(co jest wazne dla profesjonalistow
ale i dla kazdego w interenecie)
adres URL i dekoduje wszystkie
ukryte sekwencje kodu JavaScript
i prezentuje ich wykaz.
Kto zatem chciałby szybko sprawdzić,
co robi podejrzana strona WWW,
z pewnością będzie zadowolony
z Wepaweta. Co jest wazne
i wygodne?
Bez konieczności szczególnego
zgłębiania tematu usługa ta dostarcza
wiele informacji i tym samym pozwala
oszczędzić czas i wysiłku ręcznej analizy
przebiegu ataku.
Usługa Wepawet jest niezawodna,
a ponadto lokalizuje konkretne luki
wykorzystywane przy atakach
na przeglądarkowe wtyczki.
A tutaj link informacyjny z Niemiec.
JavaScript/JScript Sicherheitsmodell
https://www.bsi.bund.de/ContentBSI/Themen/Cyber-Sicherheit/ThemenCS/Sicherheitsvorf%C3%A4lle/AktiveInhalte/definitionen/javascriptsichmodell.html
Dodatkowo:
http://eureka.cyber-ta.org/
http://isc.sans.edu/tools/
A teraz pozwole sobie na refleksję.
"Program komputerowy jest tylko połową tezy.
Drugą połową jest specyfikacja funkcjonalna,
którą ów program powinien spełniać.
Zadaniem programisty jest
przedstawienie pełnej tezy w
postaci udowodnionego
twierdzenia[".Edsger W. Dijkstra
Polecam:"Formalna weryfikacja programów
komputerowych .Nowy segment rynku usług IT
http://sliwerski.net/przepisy/carh.pdf
P.S.Znalazlem link informacyjny na ten temat z Polski.Podaje: