Jump to content

РИСЫ

РИСЫ
Разработчик(и) РИПС Технологии
Операционная система Кросс-платформенный
Тип Статический анализ кода

RIPS ( Исследования и инновации для повышения безопасности ) — это программное обеспечение для статического анализа кода , предназначенное для автоматического обнаружения уязвимостей безопасности в приложениях PHP и Java . Первоначальный инструмент был написан Йоханнесом Дазе и выпущен во время Месяца безопасности PHP. [1] в мае 2010 года как программное обеспечение с открытым исходным кодом . [2] Версия с открытым исходным кодом выпускается под лицензией GNU Lesser General Public License и поддерживается до 2013 года.

В 2016 году компания RIPS Technologies, расположенная в Бохуме , Германия, выпустила переписанную версию RIPS. [3] Продукт RIPS с закрытым исходным кодом был ориентирован на промышленных заказчиков. Его методы анализа были удостоены, среди прочего, Премии защиты Интернета. [4] через Facebook .

В 2020 году RIPS Technologies была приобретена SonarSource . [5] Инструмент RIPS больше не доступен как отдельный продукт.

Версия с открытым исходным кодом (PHP)

[ редактировать ]

Версия с открытым исходным кодом токенизирует код PHP ( лексический анализ ) на основе расширения токенизатора PHP и выполняет семантический анализ для построения модели программы. На основе ранее проанализированных присвоений переменных он выполняет обратный межпроцедурный анализ искажений чувствительных приемников. Эта версия или RIPS имела возможность очень быстро сканировать приложения PHP на наличие уязвимостей, специфичных для PHP. Он поддерживает обнаружение 15 различных типов уязвимостей, включая межсайтовый скриптинг , SQL-инъекцию , включение локальных файлов и другие. Обнаруженные уязвимости представлены в веб-интерфейсе с минимальным набором затронутых строк кода, а также сводкой уязвимостей. Для каждой уязвимости можно открыть встроенное средство просмотра кода, чтобы выделить затронутые строки кода в исходном исходном коде, что облегчает исправление. Кроме того, предлагается помощь в понимании уязвимости, а эксплойты могут создаваться автоматически. Интерфейс также предлагает список отсканированных файлов PHP, пользовательских функций и обнаруженных источников. Последняя стабильная версия — 0.55, выпущенная в 2017 году. [6]

Коммерческая версия (Java, PHP, Node.js)

[ редактировать ]

Коммерческая версия поддерживает анализ кода PHP и Java. Чтобы идентифицировать уязвимости безопасности, основанные на потоках данных второго порядка или неуместных механизмах безопасности, использовались абстрактные синтаксические деревья , графы потоков управления и контекстно-зависимый анализ пятен. [7] Он может автоматически обнаруживать 200 различных типов уязвимостей, проблемы с качеством кода и недостатки неправильной конфигурации. Коммерческая версия поддерживала все версии Java (до 11), PHP (до 7) и Node.js, а также отраслевые стандарты, такие как OWASP Top 10, ASVS, CWE, SANS 25 и PCI-DSS . RIPS был доступен как локальное программное обеспечение и как программное обеспечение как услуга.

См. также

[ редактировать ]
  1. ^ «MOPS Submission 09: RIPS — Статический анализатор исходного кода на наличие уязвимостей в PHP-скриптах «Месяц безопасности PHP» . Php-security.org . 24 мая 2010 г. Проверено 10 августа 2016 г.
  2. ^ «Загрузка RIPS с открытым исходным кодом» . SourceForge.net . Проверено 10 августа 2016 г.
  3. ^ «RIPS — технологический лидер в области статического тестирования безопасности приложений» . ripstech.com . 07.05.2019 . Проверено 7 мая 2019 г.
  4. ^ «Премия Интернет-защиты» . www.interdefenseprize.org . Проверено 19 марта 2017 г.
  5. ^ «Объявление SonarSource о приобретении» .
  6. ^ «RIPS — Анализ безопасности PHP — Просмотр файлов на SourceForge.net» . sourceforge.net . Проверено 5 мая 2024 г.
  7. ^ «RIPS — наш подход к статическому тестированию безопасности приложений» . ripstech.com . Проверено 7 мая 2019 г.
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 553a8dbec4e2afddb5bb999ca482285f__1715747700
URL1:https://arc.ask3.ru/arc/aa/55/5f/553a8dbec4e2afddb5bb999ca482285f.html
Заголовок, (Title) документа по адресу, URL1:
RIPS - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)