كفريق تطوير تحليل الكود الثابت ، سألنا أنفسنا الأسئلة التالية
FlowBlot هو مشروع قياسي لتحليل الكود الثابت بواسطة CodeThreat ، بما في ذلك تحديات المصدر بالوعة المجمعة في مفاهيم التحليل الفني المختلفة ، والتي تم تنفيذها كمساعد للإجابة على السؤال الأول. من المهم للغاية بالنسبة لأداة SAST أداء أفضل ما في الإجابة على هذا السؤال من أجل تحقيق نتائج جودة. في حين أن التطبيقات الضعيفة الأخرى مثل OWASP Benchmark و Juiceshop و DVWA وما إلى ذلك تحتوي على نقاط ضعف مختلفة ، فإن FlowBlot تحتوي على حالات مختلفة من حالات تدفق البيانات التي تم تجميعها بواسطة تحليلات البرامج والتعقيدات الخاصة باللغة. إذا كان علينا أن نشرح ما يفعله FlowBlot من حيث الأدوات الدائرية ، فإن معايير FlowBlot مكونات الزاحف الخاصة بهم ، والتي تعتبر جودةها أمرًا بالغ الأهمية لإيجاد مشكلات أمنية.
موزعة تحت رخصة GNU GPLV3.
CodeThreat Dev Team - athreatcode - [email protected]