资料介绍
软件简介
DongTai(洞态IAST)是一款开源的被动式交互式安全测试(IAST)产品,通过动态hook和污点跟踪算法等实现通用漏洞检测、多请求关联漏洞检测(包括但不限于越权漏洞、未授权访问)、第三方组件漏洞检测等,目前支持Java、Python两种语言的应用漏洞检测。
技术架构
"火线-洞态IAST"具有多个基础服务,包括:DongTai-web
、DongTai-webapi
、DongTai-openapi
、DongTai-engine
、agent
、DongTai-deploy
、DongTai-Base-Image
、DongTai-Plugin-IDEA
,其中:
-
DongTai-web
是DongTai的产品页面,用于处理用户与洞态的交互 -
DongTai-webapi
负责处理用户的相关操作 -
DongTai-openapi
用于处理agent
上报的注册/心跳/调用方法/第三方组件/错误日志等数据,下发hook策略,下发探针控制指令等 -
DongTai-engine
根据调用方法数据和污点跟踪算法分析HTTP/HTTPS/RPC请求中是否存在漏洞,同时负责其它相关的定时任务 -
agent
是DongTai的探针模块,包含不同编程语言的数据采集端,用于采集应用运行时的数据并上报至DongTai-OpenAPI
服务 -
DongTai-deploy
用于洞态IAST的部署,包括docker-compose单节点部署、Kubernetes集群部署等,如果想要更多部署方案,可以提feature申请或贡献部署方案 -
DongTai-Base-Image
包含洞态运行时依赖的基础服务,包括:MySql、Redis -
DongTai-Plugin-IDEA
是Java探针对应的IDEA插件,可通过插件直接运行Java探针,直接在IDEA中检测漏洞
应用场景
"火线-洞态IAST"的应用场景包括但不限于:
-
嵌入
DevSecOps
流程,实现应用漏洞的自动化检测/第三方组件梳理/第三方组件漏洞检测 - 针对开源软件/开源组件进行通用漏洞挖掘
- 上线前安全测试等
下载该资料的人也在下载
下载该资料的人还在阅读
更多 >
- 交互式LED名称
- 具有比较特性的全新 WEBENCH 交互式产品文件夹
- 交互式显示正在改变零售体验
- 用于功能性核磁共振数据的交互式可视分析系统 63次下载
- 基于Wi-Fi的被动式指纹室内定位系统研究分析 19次下载
- 基于双阶段网络的交互式分割算法模型SeribNer 11次下载
- 基于B/S的web交互式教学平台 12次下载
- WebServer的嵌入式实现与交互式设计_高翔峰 1次下载
- Altium-Designer教程交互式布线篇 0次下载
- 交互式程序设计-源代码 8次下载
- 交互式程序设计_PDF英文版 0次下载
- 无线传感器网络中的被动式红外传感器模型研究 60次下载
- Web环境下交互式虚拟产品设计 20次下载
- 交互式语音识别系统研究 94次下载
- 被动式(热释电) 红外传感实验
- 交互式低延迟音频解码器 283次阅读
- 如何制作交互式BOM的AD插件 5143次阅读
- 制作一个交互式街机床头钟 1585次阅读
- 如何利用Arduino UNO制作一个交互式LED桌 3044次阅读
- 基于创建被动式红外自动门控制系统的GreenPAK设计 2312次阅读
- 如何利用x86平台架构带来丰富的交互式驾驶体验 2213次阅读
- PC电源的被动式PFC到底是什么 6830次阅读
- 为什么主动式PFC电源能够成为主流电源 1148次阅读
- 基于机电控制、动漫与有线/无线技术实现新交互式射击游艺系统的设计 1243次阅读
- 交互式燃气表的工作原理及设计 4723次阅读
- 被动式无钥匙进入启动系统(PEPS)及其它门禁系统的TDK方案 9415次阅读
- DIY交互式智能机器人设计方案 9124次阅读
- 被动式pfc电路和主动式PFC电路的介绍及区别 5.9w次阅读
- 主动式pfc和被动式pfc有什么区别_哪个好 4.8w次阅读
- 加入气体检测功能 汽车被动安全设计更周全 2749次阅读
下载排行
本周
- 1A7159和A7139射频芯片的资料免费下载
- 0.20 MB | 55次下载 | 5 积分
- 2PIC12F629/675 数据手册免费下载
- 2.38 MB | 36次下载 | 5 积分
- 3PIC16F716 数据手册免费下载
- 2.35 MB | 18次下载 | 5 积分
- 4dsPIC33EDV64MC205电机控制开发板用户指南
- 5.78MB | 8次下载 | 免费
- 5STC15系列常用寄存器汇总免费下载
- 1.60 MB | 7次下载 | 5 积分
- 6模拟电路仿真实现
- 2.94MB | 4次下载 | 免费
- 7PCB图绘制实例操作
- 2.92MB | 2次下载 | 免费
- 8零死角玩转STM32F103—指南者
- 26.78 MB | 1次下载 | 1 积分
本月
- 1ADI高性能电源管理解决方案
- 2.43 MB | 452次下载 | 免费
- 2免费开源CC3D飞控资料(电路图&PCB源文件、BOM、
- 5.67 MB | 141次下载 | 1 积分
- 3基于STM32单片机智能手环心率计步器体温显示设计
- 0.10 MB | 137次下载 | 免费
- 4A7159和A7139射频芯片的资料免费下载
- 0.20 MB | 55次下载 | 5 积分
- 5PIC12F629/675 数据手册免费下载
- 2.38 MB | 36次下载 | 5 积分
- 6如何正确测试电源的纹波
- 0.36 MB | 19次下载 | 免费
- 7PIC16F716 数据手册免费下载
- 2.35 MB | 18次下载 | 5 积分
- 8Q/SQR E8-4-2024乘用车电子电器零部件及子系统EMC试验方法及要求
- 1.97 MB | 8次下载 | 10 积分
总榜
- 1matlab软件下载入口
- 未知 | 935121次下载 | 10 积分
- 2开源硬件-PMP21529.1-4 开关降压/升压双向直流/直流转换器 PCB layout 设计
- 1.48MB | 420062次下载 | 10 积分
- 3Altium DXP2002下载入口
- 未知 | 233088次下载 | 10 积分
- 4电路仿真软件multisim 10.0免费下载
- 340992 | 191367次下载 | 10 积分
- 5十天学会AVR单片机与C语言视频教程 下载
- 158M | 183335次下载 | 10 积分
- 6labview8.5下载
- 未知 | 81581次下载 | 10 积分
- 7Keil工具MDK-Arm免费下载
- 0.02 MB | 73810次下载 | 10 积分
- 8LabVIEW 8.6下载
- 未知 | 65988次下载 | 10 积分
评论
查看更多