عنوان فارسی مقاله: |
یک اسکنر یا پویشگر آسیب پذیر استاتیک (ایستا یا پویا) برای C و کد ++C |
عنوان انگلیسی مقاله: | ITS4: A Static Vulnerability Scanner for C and C++ Code |
نمونه متن ترجمه
چکیده
ما 4 ITS را که ابزاری برای اسکن یا پیمایش کد منبع C ایمنی اصلی مربوط به آسیب پذیری ها می باشد را توصیف می کنیم. در مقایسه با رویکردهای دیگر، تکنیک اسکن ما، زمینه جدیدی بین دقت و کارایی را ایجاد می کند. این روش به اندازه کافی برای ارائه بازخورد زمان واقعی توسعه دهندگان در حین برنامه نویسی و همچنین در حین تولید چند نکته نادرست موثر است. بر خلاف تکنیک های دیگر، روش ما نیز به اندازه کافی برای اسکن کد ++C ، با وجود پیچیدگی های ذاتی و اصلی زبان ساده است. ما با استفاده از 4 ITS، به آسیبپذیری های جدید هدایت شونده از راه دور دست یافتیم که به طور گسترده در یک بسته نرم افزاری و همچنین در بخش عمده ای از نرم افزار تجارت الکترونیک توزیع شده است.