Мицрософт је најавио објављивање изворног кода за ваш алат за анализу изворног кода "Мицрософт Апплицатион Инспецтор ", како би помогли програмерима који се ослањају на спољне софтверске компоненте. Мицрософт Апплицатион Инспецтор је анализатор изворног кода Дизајниран да открије важне карактеристике и друге карактеристике софтверских компоненти, користи статичку анализу са механизмом правила заснован на ЈСОН-у.
Овај анализатор кода се разликује од осталих алата исте врсте јер није ограничено на откривање само програмских пракси, Од је дизајниран на такав начин да, током контроле кода, идентификују се и истичу оне карактеристике које углавном захтевају пажљиву ручну анализу.
Према објашњењима која је Мицрософт дао о алату:
Мицрософт Апплицатион Инспецтор не покушава да идентификује „добре“ или „лоше“ моделе. Задовољни сте да пријавите оно што сте пронашли позивањем на скуп од више од 400 шаблона правила за откривање карактеристика. Према Мицрософт-у, ово такође укључује функције које имају безбедносни утицај, као што је употреба шифровања и још много тога.
Алат ради из командне линије и више је платформи. Дизајниран је за скенирање компонената пре употребе како би се утврдило шта софтвер јесте или ради.
Подаци које пружате могу бити корисни у смањењу времена потребног за утврђивање шта раде софтверске компоненте директним испитивањем изворног кода, уместо ослањања на углавном ограничену документацију или препоруке.
Мицрософт Апплицатион Инспецтор подржава рашчлањивање различитих програмских језика, Ови укључују: Ц, Ц ++, Ц #, Јава, ЈаваСцрипт, ХТМЛ, Го, ПоверСхелл, итд., као и укључивање ХТМЛ, ЈСОН и формата за излаз текста.
Програмери Мицрософт Апплицатион Инспецтор-а то кажу је дизајниран за појединачну или обимну употребу и може да анализира милионе редова изворног кода за компоненте изграђене користећи много различитих програмских језика.
Мицрософт користи Апплицатион Инспецтор за идентификовање кључних промена скупа функција компоненте током времена (верзија по верзији), јер могу указивати на било шта, од повећане површине напада до злонамерне позадине.
Такође користе алат за идентификацију високо ризичних компоненти и оне са неочекиваним карактеристикама које захтевају додатну проверу. Компоненте високог ризика укључују оне који су укључени у подручја као што су криптографија, потврда идентитета или десериализација, где би рањивост вероватно проузроковала више проблема.
Од тада циљ је брза идентификација софтверских компоненти независних произвођача ризику на основу својих специфичности, али алат је такође користан у многим несигурним контекстима.
У основи, то су најважније карактеристике Мицрософт Апплицатион Инспецтор:
- Механизам правила заснован на ЈСОН-у који врши статичку анализу.
- Способност анализирања милиона линија изворног кода из компонената створених на многим језицима.
- Способност идентификовања високо ризичних компонената и оних са неочекиваним карактеристикама.
- Способност идентификовања промена у скупу функција компоненте, верзија по верзију, која може указивати на било шта, од злонамерног бацкдоор-а до веће површине напада.
- Способност генерисања резултата у више формата, укључујући ЈСОН и ХТМЛ.
- Могућност откривања функција које покривају Мицрософт Азуре, Амазон Веб Сервицес и АПИ-је услуга услуге Гоогле Цлоуд Платформ и функције оперативног система, као што су систем датотека, сигурносне функције и оквири апликација.
Као што је очекивано, платформа и крипто су добро покривени, са подршком за симетрични, асиметрични, хеш и ТЛС.
Врсте података могу да се провере на ризик, укључујући осетљиве информације и податке који могу лично да вас идентификују.
Остале провере укључују функције оперативног система попут идентификације платформе, система датотека, регистра и корисничких налога и безбедносне функције као што су потврда идентитета и ауторизација.
Коначно за оне који су заинтересовани Тестирајући Мицрософт Апплицатион Инспецтор, требали би знати да то већ јесте доступно на ГитХуб-у.