Codean lanceert een nieuw format, inclusief eerste write-up

Het uitleggen van een hack vanuit de codebase leidt volgens Cybersecurity startup Codean tot een diep en holistisch begrip van de kwetsbaarheid. Codean gebruikt voor het nieuwe format de gratis community versie van hun ‘review environment’. Het is volgens Tolsma een IDE, maar dan speciaal ontworpen voor security review. Hij legt uit: “Je hebt de hele codebase voor je, en je klikt stap voor stap het kwetsbare pad door. Zo kan je zien hoe de kwetsbaarheid echt werkt: van ingang in de applicatie tot misbruik. Of zoals experts het zeggen: van ‘source to sink’.” Ethische hackers willen en moeten blijven leren, dus security write-ups zijn populair. Codean zag ruimte voor verbetering, zo zegt Arthur Tolsma, co-founder van Codean: “Write-ups zijn leerzaam. Mooi dat ze geschreven worden, maar de huidige write-ups bestaan vooral uit tekst met een paar code snippets. Terwijl het om het kwetsbare pad door die code gaat. Vandaar is ons nieuwe format gebaseerd op de codebase, met begeleidende tekst.”

Eerste write-up

Codean deelt dit format gratis aan iedereen, inclusief eerste write-ups. De eerste write-up is nu gepubliceerd, over een Node.js package kwetsbaarheid die Feathers and Sequelize libraries gebruikt. Tolsma: “We hebben hier vorig jaar kwetsbaarheden in gevonden die leiden tot 6 CVE’s, vandaar kenden we de code al goed. We vinden het fantastisch hoe in de security wereld kennis gedeeld wordt, en we dragen graag een steentje bij.”
IT Research & B2B Editor
Gerelateerde berichten

De Federal Communications Commission FCC heeft in maart voor veel persaandacht gezorgd. Men besloot wegens “de nationale veiligheid” een verbod aan te kondigen voor routers die niet in Amerika worden...

Dat dankzij de EU USB-C nu de verplichte standaard is voor nagenoeg alle mobile devices is bekend. Iets minder bekend is dat per volgend jaar nieuwe smartphones en tablet accu’s...

Op donderdag 4 en vrijdag 5 juni opent Warbout de deuren in Assen speciaal voor resellers. Neem een kijkje in de keuken van de bedrijfsvoering. Dit is de kans om...

Expertum Nederland, Qrcus en Partners in Technology integreren tot één organisatie. Met deze stap versterkt Expertum Nederland zijn positie als fullservice partner en vergroot het zijn slagkracht om beter aan...

SDXCentral schrijft dat het Ministerie van Industrie en Informatietechnologie in China groen licht heeft gegeven voor grootschalige veldproeven en technische standaardisatie met de 6GHz-band. De publicatie verwijst naar een aantal...

Laatste nieuws
Personalia
Magazine
Evenementen
mei
27
09:00 - 17:00 - Amsterdam, Pakhuis de Zwijger
09:00 - 17:00 | Amsterdam, Pakhuis de Zwijger
mei
19
10:00 - 16:00 - Den Bosch
10:00 - 16:00 | Den Bosch
mei
19
09:00 - 16:00 - Brussel
09:00 - 16:00 | Brussel
Vacatures
Q data solutions
Den Bosch
TP-Link
Nieuwegein
TP-LINK
Nieuwegein