ในฐานะทีมพัฒนาการวิเคราะห์รหัสแบบคงที่เราถามคำถามต่อไปนี้กับตัวเอง
Flowblot เป็นโครงการมาตรฐานการวิเคราะห์รหัสแบบคงที่โดย CodetHreat รวมถึงความท้าทายในการอ่างล้างจานที่จัดกลุ่มเป็นแนวคิดการวิเคราะห์ทางเทคนิคที่หลากหลายซึ่งนำมาใช้เป็นผู้ช่วยในการตอบคำถามแรก เป็นสิ่งสำคัญอย่างยิ่งสำหรับเครื่องมือ SAST ที่จะทำอย่างดีที่สุดเพื่อตอบคำถามนี้เพื่อให้ได้ผลลัพธ์ที่มีคุณภาพ ในขณะที่แอปพลิเคชันที่มีช่องโหว่อื่น ๆ เช่น Benchmark OWASP, JuicesHop, DVWA ฯลฯ มีช่องโหว่ที่แตกต่างกัน FlowBlot มีกรณีต่าง ๆ ของอินสแตนซ์การไหลของข้อมูลที่จัดกลุ่มโดยการวิเคราะห์โปรแกรมทางเทคนิคและความซับซ้อนเฉพาะภาษา หากเราต้องอธิบายว่า Flowblot ทำอะไรในแง่ของเครื่องมือ DAST การวัดผลของ Flowblot Benchmarks ส่วนประกอบตัวรวบรวมข้อมูลของพวกเขาคุณภาพซึ่งมีความสำคัญอย่างยิ่งสำหรับการค้นหาปัญหาด้านความปลอดภัย
แจกจ่ายภายใต้ใบอนุญาต GNU GPLV3
CodetHreat DEV Team - @threatcode - [email protected]