Utilizamos o Syhunt há anos e ao longo desse tempo tem se demonstrado uma poderosa ferramenta de análise de aplicações, abrangendo todas as etapas do processo de desenvolvimento seguro, além de fácil usabilidade e suporte
Fernando Malta, Gerente de Segurança da Informação, Sinqia, Brasil
Produtos
Syhunt Code
Mergulhe no seu código-fonte e localize falhas
O Syhunt Code permite que desenvolvedores e profissionais de QA (garantia de qualidade) analisem automaticamente qualquer tipo de código-fonte de aplicação web por potenciais vulnerabilidades de segurança. Identifique com esta ferramenta as linhas exatas do código que precisam ser corrigidas. Disponível para Windows, e Linux.






Syhunt Code em Números
Outline
Vulnerabilidades Detectadas 1300+
Categorias de Vulnerabilidade Examinadas 40+

Características
Scanner de Vulnerabilidades
O Syhunt Code foi desenvolvido para vasculhar aplicações web por vários tipos de problemas, como Cross-Site Scripting (XSS), Inclusão de Arquivos, Injeção de SQL, Execução Remota de Comandos e validação fraca. Através da automação do processo de revisão do código de uma aplicação web, a funcionalidade de auditoria de código do Syhunt torna a vida de profissionais de QA mais fácil, ajudando-os a encontrar rapidamente e eliminar vulnerabilidades de segurança nas aplicações web.Mergulho Profundo
O Syhunt Code permite que você navegue por cada detalhe da aplicação pra encontrar vulnerabilidades. Através da identificação de áreas chave do código, como por exemplo tags HTML específicas, JavaScript, requisições XHR, pontos de entrada e palavras-chave interessantes, o Syhunt Code também pode ajudar auditores a realizar revisões de código melhor, mais rápido e com mais eficiência.Integração com o Scanner Híbrido





Integrações com outros sistemas
O Syhunt Hybrid se integra ao GitLab e Jenkins para Integração Contínua (CI), com o JIRA, GitHub e GitLab para rastreamento de problemas, com Imperva SecureSphere e F5 BIG-IP Application Security Manager (ASM) para o patch virtual de vulnerabilidades, e mais.Suporte ao CVSS
O Syhunt Code vem com suporte completo ao CVSS (Common Vulnerability Scoring System), um padrão da indústria criado para comunicar a gravidade de uma vulnerabilidade e ajudar a determinar a urgência e prioridade da resposta. Quando um relatório é gerado, as vulnerabilidades são ordenadas com base na pontuação de CVSS3.Cobertura do MEAN
O Syhunt Code analisa o código-fonte de aplicações web que utilizam as tecnologias MEAN - o que inclui uma grande quantidade de verificações de vulnerabilidade personalizadas para MongoDB, Express.js, Angular (v2 ou mais alta), AngularJS, Node.js, Koa.js e jQuery.Hardening da Configuração
O Syhunt Code também avalia ameaças de segurança e identifica contra-medidas apropriadas ainda no estágio da configuração do servidor web, fornecendo proteção extra contra técnicas de ataque e os mais altos níveis de segurança de aplicações..Audite e inspecione aplicações web de maneira rápida e profunda

Linguagens Suportadas
ASP Clássico (VBScript e JavaScript) |
ASP.Net (C# e VB.Net) |
Java (JEE / JSP) |
JavaScript (Client e Server-Side, Node.js, Angular, AngularJS, Express.js e Koa.js) |
Lua (ngx_lua, mod_lua, CGILua e Lua Pages) |
Object Pascal (Delphi XE e anteriores, Lazarus e DWS) |
Perl |
PHP |
Python (CGI, Django, mod_python e WSGI) |
Ruby (Rails e ERB) |
TypeScript (Angular) |
Verifique todo tipo de vulnerabilidade
Verificação | CWE |
Execução de Comandos | CWE-78 |
Injeção de SQL | CWE-89 |
Injeção de SQL (Funcional) | |
Injeção de SQL (Orientada a Objetos) | |
Injeção de SQL (Hibernate/HQL) | |
Inclusão de Arquivos | CWE-98 |
Inclusão de Arquivos Locais | |
Inclusão de Arquivos Remotos | |
Cross-Site Scripting (XSS) | CWE-79 |
Validação Fraca Contra XSS | |
Pontos Ocultos de Entrada | |
Backdoors Baseadas na Web | |
Parâmetros de Debug | |
Injeção de NoSQL | |
Redirecionamentos Não-Validados | CWE-601 |
Manipulação Arbitrária de Arquivos | CWE-73 |
Divisão de Resposta HTTP | CWE-113 |
Injeção de LDAP | CWE-90 |
Injeção de XXE (Entidade Externa de XML) | CWE-827 |
Injeção de XPath | CWE-643 |
Falsificação de Requisição do Lado do Servidor | CWE-918 |
Falsificação de Log | CWE-117 |
Vazamento de Informações | CWE-497 |
Fraquezas Comuns em Formulários | |
Hashing Fraco de Senha |
Depoimentos


Tomamos a decisão de adquirir a ferramenta da Syhunt devido ao alto nível de detalhamento dos relatórios apresentados... Temos um volume de varreduras na operação da CromiWAF e o Syhunt foi capaz de entregar.
Felipe Manso, CEO, CromiWAF, Brasil
Comprar Produto
O Syhunt Code roda em versões modernas 64-bit do Linux ou Windows, incluindo o Windows 10 e 11 (Requisitos)