Jev وCodeGraph لمراجعة الأمان
يجمع مشروع typesafe-security-review أحكام Jev الاحتمالية مع رسم بياني للكود وبيانات OWASP/CWE لفحص أمني منخفض التكلفة.
يشارك المؤلف نموذجًا أوليًا لتجربة Jev في الأمن الهجومي: تقييم أمن العمليات للأوامر في الوقت الفعلي في Mythic وتحديد نوع التعبير، مشيرًا إلى أن سرعته وتكلفته المنخفضة جدًا تفتح مفاهيم جديدة، لكنه ليس جيدًا في الأمن السيبراني بعد.
Playing around with Jev to see how it performs with offsec. Its speed and insane low cost certainly opens up novel concepts, like this POC doing real-time scoring of command opsec in Mythic, and identifying the expression type. It's not great at cyber yet, but exciting to see!