91郭肱利

シノプシス、ソフトウェア?インテグリティ?グル`プの喩瓦哩vする恷嶮弐埃を急潤 袁犬呂海舛

賦しUありませんが、この冱囂ではまだご旋喘いただけません

バイナリ?コ`ド盾裂とは

バイナリ?コ`ドは、コンピュ`タによって岷俊盾されるプログラミング?デ`タの児云侘塀です。このコ`ドは0と1を旺べて怏撹された猟忖双で更撹され、より寄きなコンピュ`タ?プログラムの匯何としてiみ函られ、g佩されます。バイナリ?コ`ドは、遺や干温厩温などの互雫冱囂で芝峰されたソ`スコ`ドをコンピュ`タ?プログラムがg佩されるプロセッサ?ア`キテクチャに耕嗤の字亠囂に篁擦垢襦▲泪襯船好透`ジのコンパイル?プロセスによって伏撹されます。ある吭龍では、繁寂がiめるソ`スコ`ドから篁擦気譴織灰鵐團紿`タが岷俊尖盾できる冱囂です。

バイナリ盾裂は、ソ`スコ`ドへのアクセスなしでバイナリ?コ`ドで更撹されるファイルを歌孚し、その坪否と更夛を得するコ`ドレビュ`の匯侘塀です。


バイナリ盾裂のしくみ

匯何のバイナリ盾裂ツ`ルは、パッケ`ジ?マネ`ジャ`のインスペクタと揖、児云議にファイルの仝朕肝々をiみ函って坪否を鳩範するしくみになっています。児云議な盾裂ならそれで噴蛍かもしれませんが、互業な盾裂ツ`ルがあれば、リバ`ス?エンジニアリングなしでデ`タ侏、フロ`、崙囮パスをモデル晒できます。

このモデルで互業なバイナリ盾裂ツ`ルを聞喘すれば、コ`ドをより袁犬縫譽咼紿`し、屡岑のソフトウェア?コンポ`ネントやセキュリティの之パタ`ンを需つけることができます。この盾裂潤惚を喘いてセキュリティや聞喘彜趨にvするレポ`トを園鹿し、コ`ドに捻む諒籾にIする圭隈についてのアドバイスを誼ることもできます。


バイナリ盾裂 | シノプシス

バイナリ盾裂が嶷勣な尖喇

盾裂するソ`スコ`ドを械に秘返できるとは泙蠅泙擦鵝たとえば、巷望がファ`ムウェアを杭秘して徭芙u瞳のハ`ドウェアと由栽する縞に、ファ`ムウェアがバイナリ侘塀の魁栽があります。あるいは、フレ`ムワ`ク、コンテナ、赫雨鴛、デ`タベ`スなどのサ`ドパ`ティuのコ`ドやライブラリを旋喘して鏡徭蝕kのコ`ドを嫖する魁栽、ライブラリにはソ`スコ`ドが根まれていないことが寇しくありません。いずれにしても、聞喘宀がバイナリファイルの嶄附を尖盾していることが嶷勣です。

バイナリ盾裂ソリュ`ションを旋喘すれば、ベンダ`の返を処りずにバイナリコ`ドを砲掘盃墾につながる辛嬬來のあるオ`プンソ`ス?コンポ`ネント、セキュリティ巌樋來、ライセンス貧の吶暦、字畜秤烏を蒙協することが辛嬬になります。


シノプシスの屶址圭隈

シノプシスのBlack Duck?は、ソ`スコ`ドへのアクセスなしで、ソフトウェアのコンポジション撹を辛晒することで、Iの吭房Q協を個鋲させ、}jなシステムやソフトウェアの\喘に育う@A議なリスクにIする徭ソフトウェア?コンポジション盾裂SCAツ`ルです。Black Duck Binary Analysisでは、コンパイルgみソフトウェアのオ`プンソ`ス?コンポ`ネントを蒙協して、オ`プンソ`スの何瞳燕┻看珂と乎輝コンポ`ネントにv銭する巌樋來およびライセンスのリストを伏撹します。

さらにコンパイラ?スイッチ、モバイル?アクセス俯辛をはじめ、嶷勣秤烏其竃の辛嬬來があるその麿の侘塀の秤烏息を範紛します。さらに、gにこれらの諒籾を奮するだけにとどまらず、需つかった巌樋來ごとに袁固蕷┐鰺岑する鏡徭のセキュリティ?アドバイザリを伏撹します。これによりユ`ザ`は癖俳に諒籾を尖盾し、單枠乏了を原け、俐屎するために駅勣な秤烏を秘返できます。

また、シノプシスの淫凄議な床議アプリケ`ション?セキュリティ?テストSASTソリュ`ションや、ソ`スコ`ドを歌孚することなくアプリケ`ションの巌樋來をk需することが辛嬬な床議盾裂プロフェッショナルサ`ビスを試喘することもできます。バイナリ盾裂に児づく床議テスト?ソリュ`ションのデ`タ侏、デ`タ、崙囮パスはあくまでもモデル晒されたものであり、盾裂の嗤塵圓鯱鯢呂気擦襪砲蓮⊇睥潤惚を返強で砲垢襪海箸鬚瓩瓩靴泙后また、得扮のノイズや列返が電茅されるため、巌樋來が需つけやすくなり、g樹議な俐屎ガイダンスも戻幣されます。


リソ`ス