Sigma Prime เปิดตัว Secstant เครื่องมือตรวจสอบความปลอดภัยของโค้ดที่ใช้ช่องโหว่ซึ่งพบจากการตรวจสอบความปลอดภัยจริงเป็นพื้นฐาน อย่างไรก็ตาม เครื่องมือนี้ยังไม่ใช่ผลิตภัณฑ์ที่เปิดตัวอย่างเป็นทางการ และอยู่ระหว่างการพัฒนา โดยเปิดรับผู้ใช้งานกลุ่มแรกผ่านเว็บไซต์อย่างเป็นทางการ
Foresight News รายงานเมื่อวันที่ 21 ว่า Secstant ใช้ 'การ์ดรูปแบบ' (pattern cards) ซึ่งผู้ตรวจสอบจัดทำขึ้นจากช่องโหว่ที่พบในการตรวจสอบจริง เครื่องมือนี้อยู่ระหว่างการพัฒนาให้สามารถทำแผนผังโค้ดเบส ตรวจสอบเส้นทางความเสี่ยง และวิเคราะห์กราฟความหมายของโค้ดเพื่อขจัดผลลัพธ์ที่ซ้ำกัน
การ์ดรูปแบบคือเอกสารที่รวบรวมประเภทช่องโหว่หรือแนวทางการเขียนโค้ดที่มีความเสี่ยงซึ่งพบซ้ำในโค้ด เพื่อใช้เป็นเกณฑ์ตรวจสอบ Secstant มุ่งทำความเข้าใจว่าองค์ประกอบของโค้ดเชื่อมโยงกันอย่างไร และความเสี่ยงเกิดขึ้นบนเส้นทางใด มากกว่าการค้นหาข้อความแบบทั่วไป
Sigma Prime ระบุว่า Secstant เป็นเครื่องมือตรวจสอบความปลอดภัยที่อยู่ระหว่างการพัฒนา โดยแนวทางที่ระบุไว้ในคำอธิบายอย่างเป็นทางการครอบคลุมการสำรวจโค้ดเบส การจัดระเบียบบริบทการตรวจสอบ การจำแนกผลการวิเคราะห์แบบคงที่ และการนำรูปแบบที่ได้จากการตรวจสอบจริงมาใช้
Secstant รองรับแนวคิดการตรวจสอบซอฟต์แวร์หลายประเภท ไม่ว่าจะเป็นสมาร์ตคอนแทรกต์ โปรโตคอล โครงสร้างพื้นฐาน หรือแอปพลิเคชันฟรอนต์เอนด์ อย่างไรก็ตาม Sigma Prime ไม่ได้ระบุว่าเครื่องมืออัตโนมัติจะเข้ามาแทนที่ผู้ตรวจสอบความปลอดภัย โดยวิศวกรจะเป็นผู้จำแนกผลการวิเคราะห์ และผู้ตรวจสอบจะเป็นผู้ตัดสินขั้นสุดท้ายว่าเป็นช่องโหว่หรือไม่
ระเบียบวิธีการตรวจสอบของ Sigma Prime ยังแยกการคัดกรองผลลัพธ์อัตโนมัติออกจากการตัดสินใจของวิศวกรเป็นคนละขั้นตอน ขณะที่รายละเอียดฟังก์ชัน ราคา และกำหนดการเปิดตัวอย่างเป็นทางการยังไม่ได้รับการเปิดเผย
ความคิดเห็น 0