安全审核和静态代码分析
Aura是一种静态分析框架,旨在应对PyPI上发布的恶意软件包和易受攻击的代码的日益增长的威胁。
项目目标:
为上传到PyPI的软件包提供自动监视系统,对可能指示正在进行的攻击或代码中的漏洞的异常发出警报
使组织能够对源代码进行自动安全审核并实施安全编码实践,重点是审核第三方代码(例如python软件包依赖项)
允许研究大规模扫描代码存储库,创建数据集并执行分析,以进一步推进易受攻击和恶意代码依赖项方面的研究
功能列表:
适用于分析零代码执行情况的恶意软件
通过重写AST