סריקה ואימות של נקודות חולשה בקוד

בעזרת CodeMender אפשר לסרוק באופן יזום את בסיס הקוד כדי לזהות חולשות בתוכנה, ולהריץ ניצולי פרצות (PoC) בסביבת ארגז החול המקומית כדי לוודא שאפשר לנצל את הפרצות ולמנוע תוצאות חיוביות שגויות.

סריקה לאיתור נקודות חולשה

כדי להריץ סריקת אבטחה מהירה בכל בסיס הקוד, מריצים את הפקודה cm find. כדי להשיג ביצועים אופטימליים, מומלץ לסרוק מודולים ממוקדים או קבוצות של 10 עד 50 קבצים בכל פעם.

סריקה של ספריית משנה ספציפית:

cm find ./src/auth/

סריקת קובץ יחיד:

cm find ./src/auth/session_manager.py

דילוג על הנחיות אינטראקטיביות לאישור במהלך הסריקה:

cm find ./src/auth/ -y

אימות נקודות חולשה

אחרי ש-CodeMender מזהה פרצות אבטחה פוטנציאליות, אפשר לבקש ממנו לאמת את האפשרות לניצול שלהן. במהלך האימות, CodeMender יוצר ומריץ ניצול של הוכחת היתכנות (PoC) (בתוך ארגז החול שמוגדר כברירת מחדל) כדי לוודא שאפשר לנצל את הבעיה.

מאתרים את finding-id בפלט של cm report או cm find, ואז מריצים:

cm verify FINDING_ID

דגלי אימות

  • הוספת הקשר מותאם אישית להנחיות (-c / --context): העברת הוראות ניהוג או הקשר של דומיין האפליקציה כדי להנחות את הסוכן:
    cm verify FINDING_ID -c "Focus analysis on the multi-tenant session validation path"
  • דילוג על הפעלת ניצול של PoC (--skip-exploit-verification): ביצוע אימות סטטי בלבד ללא הפעלת ניצולים פעילים:
    cm verify FINDING_ID --skip-exploit-verification
  • שליטה בהרצה בארגז חול (--sandbox): הפעלה או השבתה מפורשת של ארגז החול להרצה הזו (לדוגמה, --sandbox=false כדי להשבית):
    cm verify FINDING_ID --sandbox=false
  • עקיפת ארגז החול (--unrestricted): עקיפה זמנית של כל אמצעי ההגנה של ארגז החול בהרצה הזו, השבתה של גבולות מערכת הקבצים ובידוד של מאגרי נתונים ברמת מערכת ההפעלה:
    cm verify FINDING_ID --unrestricted
  • אישור אוטומטי של בקשות (-y): דילוג על בקשות לאישור:
    cm verify FINDING_ID -y