ExploitSpec: แปลงผลการค้นหา HTTP ที่ได้รับการยืนยันเป็นการทดสอบการถดถอยที่สามารถทำซ้ำได้
แปลงผลการค้นหา HTTP ที่ยืนยันแล้วให้เป็นการทดสอบที่มีโครงสร้างและทำซ้ำได้โดยการเปลี่ยน cURL หรือ HAR ที่จับได้ให้เป็นกรณีทดสอบ YAML จากนั้นตรวจสอบพวกเขาในท้องถิ่น สร้างโดย Alessandro สำหรับนักวิจัยด้านความปลอดภัยและวิศวกร AppSec เครื่องมือนี้มุ่งเป้าไปที่การทำงานของการทดสอบการถดถอยและรวมเข้ากับท่อส่งนักพัฒนา มันรองรับการนำเข้า cURL และ HAR ที่ปลอดภัยต่อความเป็นส่วนตัว การทำงานหลายผู้มีส่วนร่วม และการตรวจสอบและการสอบเทียบในตัว เครื่องมือนี้เหมาะสำหรับทีมที่ต้องการสิ่งของทดสอบที่สามารถตรวจสอบได้ในท้องถิ่นเพื่อหยุดช่องโหว่ที่ถูกนำกลับมาใช้ใหม่
เครื่องมือทำอะไรและมันเข้ากับกระบวนการ AppSec อย่างไร
ExploitSpec แปลงผลการรักษาความปลอดภัย HTTP ที่ได้รับการพิสูจน์แล้ว ซึ่งจัดเตรียมเป็นคำสั่ง cURL หรือไฟล์ HAR ให้เป็นการทดสอบการถดถอยในรูปแบบ YAML ที่สามารถตรวจสอบได้และสามารถควบคุมเวอร์ชันได้ เครื่องมือมุ่งเน้นไปที่การเปลี่ยนเหตุการณ์ที่ได้รับการยืนยันให้เป็นการตรวจสอบที่ทำซ้ำได้ แทนที่จะสแกนหาข้อบกพร่องใหม่ ซึ่งช่วยให้วิศวกรความปลอดภัยสามารถรักษาชุดการทดสอบที่ตรวจสอบการแก้ไขในระหว่างการเปลี่ยนแปลงโค้ดได้
มันส่งผลต่อสภาพแวดล้อมของนักพัฒนาขณะทำงานอย่างไร
เครื่องมือทำงานเป็นอินเทอร์เฟซบรรทัดคำสั่งที่เน้นการทำงานในเครื่องและออกแบบมาเพื่อการรวมเข้ากับท่อส่งของนักพัฒนาและความปลอดภัย รองรับ Windows บน amd64 และ arm64 และสามารถใช้ได้ผ่าน GitHub และ WinGet ซึ่งช่วยให้ทีมสามารถเขียนสคริปต์การดำเนินการได้ การดำเนินการและการปรับเทียบเกิดขึ้นในเครื่อง ดังนั้นเครื่องมือจึงไม่ต้องการการเชื่อมต่อกับคลาวด์เพื่อทำการทดสอบหรือเก็บผลการค้นพบ
โมเดลความปลอดภัยและการพิจารณาความเป็นส่วนตัวของข้อมูล
เครื่องมือยอมรับการนำเข้าที่ปลอดภัยต่อความเป็นส่วนตัวและทำงานในเครื่องตามการออกแบบ ซึ่งช่วยเก็บการจับ HTTP ที่ละเอียดอ่อนไว้ในเครื่องของผู้ใช้ การตรวจสอบและขั้นตอนการดำเนินการในตัวช่วยให้ทีมสามารถปรับเทียบการทดสอบก่อนที่จะส่งไปยังที่เก็บ และอาร์ติแฟกต์การทดสอบ YAML เหมาะสำหรับการตรวจสอบโดยเพื่อนและการควบคุมเวอร์ชัน ลดความจำเป็นในการแชร์ไฟล์การจับข้อมูลดิบ
ความสามารถในการใช้งานสำหรับระดับเทคนิคที่แตกต่างกันและบทบาทในกระบวนการทำงาน
อินเทอร์เฟซที่เน้น CLI มุ่งเป้าไปที่นักวิจัยด้านความปลอดภัยและวิศวกร AppSec ที่สะดวกสบายกับบรรทัดคำสั่งและการควบคุมเวอร์ชัน การสนับสนุนการทำงานหลายฝ่ายแสดงถึงการเป็นเจ้าของการทดสอบร่วมกัน ในขณะที่ผลลัพธ์ YAML ทำให้การตรวจสอบเป็นเรื่องง่ายสำหรับนักพัฒนา เครื่องมือถือว่าผลการค้นพบที่ได้รับการยืนยันเป็นข้อมูลนำเข้า ดังนั้นจึงไม่สามารถแทนที่เครื่องสแกนเนอร์และต้องการกระบวนการค้นพบที่อยู่เหนือขึ้นไปเพื่อผลิตการจับ cURL หรือ HAR
เครื่องมือที่ใช้ได้จริงสำหรับทีมที่ต้องการการทดสอบความปลอดภัยแบบถอยหลังที่มีระเบียบ
ExploitSpec เป็นตัวเลือกที่มุ่งเน้นสำหรับทีม AppSec และนักพัฒนาที่ใส่ใจด้านความปลอดภัยซึ่งต้องรักษาผลลัพธ์ HTTP ที่ยืนยันแล้วให้เป็นการทดสอบที่สามารถดำเนินการได้และตรวจสอบได้; มันบังคับใช้การทำงานที่เป็นมิตรต่อการตรวจสอบในลักษณะท้องถิ่น ข้อแลกเปลี่ยนหลักคือมันต้องการการจับข้อมูลที่ยืนยันแล้วเป็นข้อมูลนำเข้า ดังนั้นทีมต้องจับคู่กับกระบวนการค้นหาที่อยู่เหนือกว่า เคล็ดลับที่ใช้ได้จริง: เก็บ YAML การทดสอบภายใต้การควบคุมเวอร์ชันและดำเนินการขั้นตอนการปรับเทียบก่อนที่จะเพิ่มการทดสอบไปยัง CI.