© 1999-2048 dssz.net 粤ICP备11031372号
[其它] aura:大规模的Python源代码审核和静态分析-源码
说明:安全审核和静态代码分析 Aura是一种静态分析框架,旨在应对PyPI上发布的恶意软件包和易受攻击的代码的日益增长的威胁。 项目目标: 为上传到PyPI的软件包提供自动监视系统,对可能指示正在进行的攻击或代码中的漏洞的异常发出警报 使组织能够对源代码进行自动安全审核并实施安全编码实践,重点是审核第三方代码(例如python软件包依赖项) 允许研究大规模扫描代码存储库,创建数据集并执行分析,以进一步推进易受攻击和恶意代码依赖项方面的研究 功能列表: 适用于分析零代码执行情况的恶意软件 通过重写AST<weixin_42129797> 上传 | 大小:11mb