Preguntas con etiqueta 'static-analysis'

1
respuesta

Herramienta de código abierto para analizar javascript en busca de vulnerabilidades de seguridad [cerrado]

Soy completamente nuevo en este campo y soy un estudiante universitario. Estoy buscando una herramienta de análisis de código estático que escanee el código fuente de una aplicación web (NO la URL) en busca de vulnerabilidades de seguridad. Hast...
hecha 08.11.2013 - 21:57
1
respuesta

Descompilar carpetas dentro de un archivo jar [cerrado]

Estoy en posesión de un archivo jar que tengo razones para creer que tiene una RAT dentro. Lo descargué dentro de una máquina virtual con jad instalado y comencé a intentar ver la fuente. Descubrí que jad era útil para descompilar un archivo a l...
hecha 23.06.2016 - 22:17
2
respuestas

¿Por qué los analizadores de código estático citan CWE en lugar de CVE en sus conclusiones?

Estoy escribiendo un artículo sobre "El rol de la arquitectura y el diseño en Software Assurance" y un comentarista preguntado "Brindar un caso más sólido para usar el CWE sobre el CVE. Explicar cómo se relacionan las vulnerabilidades del CVE co...
hecha 18.07.2014 - 20:05