Stacs:一款功能強大的靜態(tài)令牌和憑證掃描安全工具

2022-10-11    分類: 網(wǎng)站建設(shè)

Stacs:一款功能強大的靜態(tài)令牌和憑證掃描安全工具

關(guān)于Stacs

Stacs一款功能強大的靜態(tài)令牌和憑證掃描工具,本質(zhì)上來說,Stacs是一個基于YARA的靜態(tài)憑證掃描工具,該工具支持二進制文件格式、嵌套文檔分析、可組合規(guī)則集和忽略列表以及SARIF報告。

當前版本的Stacs支持tarballs、gzip、bzips、zips、7z、iso、rpm和xz文件的遞歸解包。由于Stacs處理的是它所檢測到的文件類型,而不是文件名,因此該工具將自動支持基于這些類型的適當文件格式,例如Docker鏡像、Android APK和Java JAR文件。

Stacs的適用人群

Stacs可以為任何需要涉及到二進制文件的安全團隊提供幫助,因為Stacs可以為開發(fā)人員提供自動檢查目標代碼版本中是否意外包含靜態(tài)憑據(jù)和敏感數(shù)據(jù)的能力。

然而,這并不意味著Stacs不適用于Saas應(yīng)用層序、企業(yè)軟件或者產(chǎn)品源代碼。比如說,我們可以使用Stacs在上傳到公共或私有容器的Docker鏡像中尋找靜態(tài)憑證。除此之外,我們還可以通過Stacs搜索意外編譯到可執(zhí)行文件、移動設(shè)備軟件包和“企業(yè)文檔”(如Java應(yīng)用程序服務(wù)器使用的文檔)中的憑據(jù)。

工具使用

使用Stacs最簡單的方法就是通過Docker Hub中發(fā)布的Docker鏡像了。不過,Stacs也可以直接通過Python的PyPI來安裝,或者你也可以直接使用下列命令將該項目源碼克隆至本地:

git clone https://github.com/stacscan/stacs.git Docker使用

使用發(fā)布的Docker鏡像,Stacs將該能夠直接幫助我們完成組件掃描。我們可以直接在掃描容器中加載大量文件,并交給Stacs的Docker鏡像進行掃描。

比如說,我們可以使用下列命令直接掃描當前目錄中的所有內(nèi)容:

docker run \   --rm \   --mount type=bind,source=$(pwd),target=/mnt/stacs/input \   stacscan/stacs:latest

默認配置下,Stacs會直接將所有的發(fā)現(xiàn)以SARIF格式直接輸出至STDOUT,并確保一切數(shù)據(jù)按順序排列,所有的信息都會被記錄并發(fā)送至STDERR。

PyPI安裝

我們也可以通過Python的PyPi來安裝Stacs。此時我們可以通過“stacs”命令直接在本地開發(fā)環(huán)境中執(zhí)行項目掃描。

我們可以使用下列命令直接通過PyPI安裝Stacs:

pip install stacs 微軟SARIF報告查看

當前版本的Stacs數(shù)據(jù)輸出格式僅支持SARIF v2.1.0,下圖顯示的是我們利用Stacs在一個Docker鏡像中發(fā)現(xiàn)的結(jié)果:

Stacs:一款功能強大的靜態(tài)令牌和憑證掃描安全工具

項目地址

Stacs:【GitHub傳送門】

新聞名稱:Stacs:一款功能強大的靜態(tài)令牌和憑證掃描安全工具
分享地址:http://m.kartarina.com/news/204407.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站建設(shè)全網(wǎng)營銷推廣外貿(mào)建站網(wǎng)站設(shè)計公司面包屑導(dǎo)航網(wǎng)頁設(shè)計公司

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

成都seo排名網(wǎng)站優(yōu)化
主站蜘蛛池模板: 毛片亚洲AV无码精品国产午夜| 亚洲av永久中文无码精品综合| 无码人妻一区二区三区免费n鬼沢 无码人妻一区二区三区免费看 | 亚洲午夜无码久久| (无码视频)在线观看| 亚洲级αV无码毛片久久精品| 精品无码免费专区毛片| 中文无码久久精品| 日产无码1区2区在线观看| 久久无码无码久久综合综合| 亚洲一级特黄大片无码毛片| 97久久精品无码一区二区天美| 国产品无码一区二区三区在线蜜桃| av无码久久久久久不卡网站| 国产成人AV一区二区三区无码| HEYZO无码综合国产精品| 亚洲成av人无码亚洲成av人| 久久久无码精品亚洲日韩京东传媒| 国产乱人伦Av在线无码| 狠狠躁夜夜躁无码中文字幕| 激情无码人妻又粗又大| 亚洲精品无码av片| 亚洲日韩精品无码专区| 亚洲A∨无码无在线观看| 亚洲AV日韩AV永久无码绿巨人| 久久午夜无码鲁丝片午夜精品| 亚洲免费无码在线| 无码人妻少妇久久中文字幕| 内射中出无码护士在线| 精品人妻无码一区二区三区蜜桃一| 蜜芽亚洲av无码精品色午夜| 久久人妻少妇嫩草AV无码专区| 日韩乱码人妻无码系列中文字幕| 国产成人亚洲综合无码精品| 亚洲AV无码久久寂寞少妇| 亚洲日韩av无码| 久久无码人妻一区二区三区 | 亚洲VA中文字幕不卡无码| 最新国产AV无码专区亚洲| 国产乱子伦精品无码码专区| 亚洲爆乳无码专区|