Jev i CodeGraph do przeglądu bezpieczeństwa
Projekt typesafe-security-review łączy probabilistyczne oceny Jev z grafem kodu i danymi OWASP/CWE do taniego skanowania bezpieczeństwa.
Autor dzieli się POC testującym Jev w offsec: ocena opsec poleceń w czasie rzeczywistym w Mythic i identyfikacja typu wyrażenia. Zauważa, że szybkość i bardzo niski koszt otwierają nowe koncepcje, choć w cyberbezpieczeństwie model nie jest jeszcze dobry.
Playing around with Jev to see how it performs with offsec. Its speed and insane low cost certainly opens up novel concepts, like this POC doing real-time scoring of command opsec in Mythic, and identifying the expression type. It's not great at cyber yet, but exciting to see!