Monday, May 2, 2022

OSCHINA 社区最新软件

OSCHINA 社区最新软件


恶意软件包分析工具 Package Analysis

Posted: 01 May 2022 05:39 PM PDT

Package Analysis 是一款识别各类恶意软件的分析工具,可用于捕捉和对抗对开源注册表的恶意攻击。 该工具由开源安全基金会 (OpenSSF)发布,其中包含一些组件来帮助分析开源的软件包,特别是寻找恶意软件。组件包含: 调度程序 —— 从 Package Feeds 为分析工作者创建作业。 分析(one-shot analyze and worker)—— 通过对每个包的静态和动态分析,来收集包行为数据。 加载程序 —— 将分析结果推送到 BigQuery。 在持续不到一...

No comments:

Post a Comment