Sigma Prime, gerçek güvenlik denetimlerinde tespit edilen açıkları temel alan kod güvenliği aracı Secstant’ı tanıttı. Ürün henüz resmi olarak piyasaya sunulmadı ve geliştirme aşamasında bulunuyor. Şirket, resmi internet sitesinde erken erişim kullanıcıları arıyor.
Foresight News, 21’inde Secstant’ın denetçiler tarafından gerçek denetim bulguları temel alınarak hazırlanan ‘örüntü kartlarından’ yararlandığını bildirdi. Araç; kod tabanını haritalandırmayı, riskli yolları incelemeyi ve ardından kod anlam grafiğini kullanarak analiz sonuçlarındaki tekrarları azaltmayı hedefliyor.
Örüntü kartları, kodda tekrarlanan açık türlerini veya riskli uygulama biçimlerini inceleme kriterleri halinde düzenleyen materyallerden oluşuyor. Secstant, yalnızca metin aramak yerine kod bileşenlerinin nasıl bağlandığını ve riskin hangi yollardan ortaya çıktığını belirlemeye odaklanıyor.
Sigma Prime, Secstant’ı geliştirilmekte olan bir güvenlik inceleme aracı olarak tanımladı. Şirketin resmi açıklamasında kod tabanını keşfetme, inceleme bağlamını düzenleme, statik analiz sonuçlarını sınıflandırma ve gerçek denetimlerden elde edilen örüntüleri yansıtma, geliştirme yönleri arasında gösterildi.
Secstant; akıllı sözleşmelerin yanı sıra protokoller, altyapılar ve ön yüz uygulamaları gibi farklı yazılım türlerinin incelenmesini hedefliyor. Ancak Sigma Prime, otomasyon araçlarının güvenlik inceleme ekiplerinin yerini alacağını belirtmedi. Şirket, analiz sonuçlarının mühendisler tarafından sınıflandırılacağını ve nihai açık değerlendirmesinin incelemeyi yapan kişiye ait olacağını açıkladı.
Sigma Prime’ın denetim metodolojisi de otomasyon sonuçlarının elenmesiyle mühendis değerlendirmesini ayrı aşamalar olarak ele alıyor. Secstant’ın ayrıntılı özellikleri, fiyatı ve resmi lansman takvimi henüz açıklanmadı.
Yorum 0