Средство для статического анализа исходного кода программ
Данный стартап проект реализует универсальное средство для статического анализа, способное объединить или заменить другие статические анализаторы. По функционалу проект можно разбить на 3 основных этапа проведения статического анализа: На первом этапе происходит анализ исходного кода программы. Анализатор сначала проводит дополнительную конфигурацию сборки, определяет сценарии, по которым будет проведена сборка программы, затем происходит перехват сборки, составляются данные для анализа. Особенность данного стартапа в конечном представлении данных, с которыми будет работать специалист: помимо данных, полученных при сканировании анализатором, встроенным в проект, можно использовать данные из других анализаторов, для этого необходимо указать их формат (или написать правила обработки для нетипичных данных). Используя информацию из анализатора, программа находит срабатывания в исходном коде сканируемого приложения, и начинает выстраивать поверхность атаки, собирать значения используемых переменных, функций и классов. На последнем этапе программа визуализирует данные в удобном для работы формате с предполагаемыми уязвимостями, а также с записями из уже встреченных аналогичных срабатываний.
