Articulo de referencia

Yasca

{{URL|sourceforge.net/projects/yasca/}}"}},"i":0}}]}"> Yasca es un programa de código abierto que busca vulnerabilidades de seguridad, calidad del código, rendimiento y conformi...

Yasca es un programa de código abierto que busca vulnerabilidades de seguridad, calidad del código, rendimiento y conformidad con las mejores prácticas en el código fuente del programa. Utiliza programas externos de código abierto , como FindBugs , PMD , JLint , JavaScript Lint , PHPLint , Cppcheck , ClamAV , Pixy y RATS para escanear tipos de archivos específicos, [ 1 ] y también contiene muchos escáneres personalizados desarrollados para Yasca. Es una herramienta de línea de comandos que genera informes en HTML, CSV, XML, MySQL , SQLite y otros formatos. Está catalogado como un proyecto inactivo en el conocido proyecto de seguridad OWASP , [ 2 ] y también en una revisión de herramientas de seguridad de software gubernamentales en el sitio web del Departamento de Seguridad Nacional de los Estados Unidos. [ 3 ]

Idiomas escaneados

Yasca dispone de al menos un escáner para cada uno de los siguientes tipos de archivo:

  • .NET (VB.NET, C#, ASP.NET)
  • ÁSPID
  • C/C++
  • COBOL
  • Fusión fría
  • CSS
  • HTML
  • Java
  • JavaScript
  • Perl
  • PHP
  • Pitón
  • Tráfico HTTP sin procesar
  • Visual Basic

Yasca 2.2

La versión 2.2 se lanzó en junio de 2010 e incluyó numerosas mejoras menores con respecto a la versión 2.1, entre las que destacan los complementos compilados de forma nativa para Linux, lo que reduce la necesidad de usar Wine . La versión 2.2 contiene algunos módulos experimentales, como un registrador de paquetes TCP y una regla para analizar dichos registros en busca de información confidencial. Se prevé la inclusión de reglas adicionales en la próxima actualización.

Al igual que en las versiones 2.x anteriores, Yasca viene empaquetado como un paquete básico, además de complementos que se pueden descargar por separado. No se requieren complementos, pero se obtienen mejores resultados al usar todos los complementos necesarios.

Referencias

  1. Clarke, Justin (2009). Ataques y defensa contra la inyección SQL . Syngress. pág . 125. ISBN  978-1-59749-424-3.
  2. "Categoría:Proyecto OWASP Yasca" . OWASP . Archivado del original el 1 de septiembre de 2010. Consultado el 14 de septiembre de 2010 .
  3. "Revisión de herramientas de evaluación de seguridad de software" (PDF) . Seguridad Nacional . Archivado del original (PDF) el 28 de mayo de 2010. Consultado el 14 de septiembre de 2010 .
  • Sitio web oficial
  • yasca en GitHub