التوثيق
كل ما تحتاجه للإعداد والتهيئة وتحقيق أقصى استفادة من Fendix — من أول فحص إلى التكامل مع CI/CD.
نطاق التنفيذ الحالي
- بيئة التشغيل
- لا تتطلب ملفات Go التنفيذية الجاهزة مترجم Go للفحص الأساسي. يتطلب البناء من المصدر Go 1.25+. لمحركات الفحص الاختيارية متطلبات تشغيل خاصة؛ راجع التغطية للتأكد من تنفيذها.
- DAST
- يفحص تحليل الروابط وواجهات API السلوك الظاهر أثناء التشغيل. تتطلب الاختبارات النشطة --enable-active. لا تثبت استجابة HTTP 200 وحدها الوصول إلى بيانات حساسة.
- SAST
- تغطي القواعد الساكنة الأصلية أنماطًا مدعومة في Go وJavaScript وJava والبنية التحتية. يوسع Semgrep ومحرك Python الاختياري الفحوصات المناسبة. دعم اللغة لا يعني تغطية جميع الأطر أو المسارات.
- SCA
- يستخدم تحليل Go أداة govulncheck. تستخدم محركات تبعيات Python وnpm ملفات التعريف والتثبيت المدعومة، ومنها poetry.lock وPipfile.lock وpackage-lock.json. قد تنقل استعلامات الثغرات أسماء الحزم وإصداراتها.
- الأدلة والسياسة
- يربط الترابط المشاهدات المتطابقة المدعومة؛ ليست لكل نتيجة مصادر متعددة. قد تكفي أدلة قوية من مصدر واحد. الشدة والثقة وحالة النتيجة وتوصية الإصدار مفاهيم منفصلة.
- التغطية والمراجعة البشرية
- قد يترك فشل محرك أو غياب أدلة مطلوبة الإصدار غير مكتمل. تعني PASS نتيجة وفق السياسة والتغطية المحددتين وليست ضمانًا للأمان أو موافقة بشرية.
جداول القياس أدناه ملاحظات تاريخية محددة النطاق. أعداد النتائج ودرجات الاختبارات الاصطناعية ليست مقاييس الدقة والاستدعاء في الإنتاج. لا ندعي وجود قياسات بديلة هنا.
اقرأ معالجة البيانات حسب طريقة النشرحوكمة المعالجة
هيّئ سياسات المهلة، واستخدم Jira للتنفيذ، واشترط تحققًا مدعومًا بالأدلة قبل إغلاق النتيجة.
اقرأ المزيداستخدام موافقات الإصدار
كيفية طلب استثناءات الإصدار المرتبطة بالأدلة ومراجعتها وإلغائها وتصدير سجلاتها في Fendix.
اقرأ المزيدالبدء
ثبّت Fendix، وشغّل أول فحص لك، وافهم المخرجات في أقل من خمس دقائق.
اقرأ المزيدالإمكانات
خريطة تغطية كاملة: المصادقة، وCORS، والترويسات، وملفات تعريف الارتباط، والأسرار، والحقن، وXSS، وSSRF، وIDOR، وإعادة التوجيه المفتوحة، وترويسة المضيف، وGraphQL، والتلاعب بطريقة الطلب، والاعتماديات، وتحليل المواصفات.
اقرأ المزيدمكتبة الفحوصات
كل فحص أمني مدرج مع منطق الكشف، والخطورة، وما إذا كان يتطلب فحصًا نشطًا.
اقرأ المزيدالبنية المعمارية
سجلات ADR وراء التصميم الهجين بلغتي Go وPython، وعقد الاتصال بين العمليات IPC، ونموذج تقييم الخطورة.
اقرأ المزيدالدقة
تقييم المحرك عبر ثلاثة مسارات: F1 = 1.000 على مجموعة البيانات الاصطناعية المُصنّفة، إضافةً إلى نتائج أهداف DAST (Juice Shop) وSAST (PyGoat) الواقعية.
اقرأ المزيدالأداء
اختبار أداء البدء البارد: 6.1 ms p50 افتراضيًا (بدون Python)، و40.7 ms مع --python-engine. أسرع بـ 82× من بوابة الخروج للمرحلة 17b. فرق حجم الملف الثنائي + أداة إعادة الإنتاج.
اقرأ المزيديتطور التوثيق مع كل إصدار.