تخطٍّ إلى المحتوى

التوثيق

كل ما تحتاجه للإعداد والتهيئة وتحقيق أقصى استفادة من Fendix — من أول فحص إلى التكامل مع CI/CD.

نطاق التنفيذ الحالي

بيئة التشغيل
لا تتطلب ملفات Go التنفيذية الجاهزة مترجم Go للفحص الأساسي. يتطلب البناء من المصدر Go 1.25+. لمحركات الفحص الاختيارية متطلبات تشغيل خاصة؛ راجع التغطية للتأكد من تنفيذها.
DAST
يفحص تحليل الروابط وواجهات API السلوك الظاهر أثناء التشغيل. تتطلب الاختبارات النشطة --enable-active. لا تثبت استجابة HTTP 200 وحدها الوصول إلى بيانات حساسة.
SAST
تغطي القواعد الساكنة الأصلية أنماطًا مدعومة في Go وJavaScript وJava والبنية التحتية. يوسع Semgrep ومحرك Python الاختياري الفحوصات المناسبة. دعم اللغة لا يعني تغطية جميع الأطر أو المسارات.
SCA
يستخدم تحليل Go أداة govulncheck. تستخدم محركات تبعيات Python وnpm ملفات التعريف والتثبيت المدعومة، ومنها poetry.lock وPipfile.lock وpackage-lock.json. قد تنقل استعلامات الثغرات أسماء الحزم وإصداراتها.
الأدلة والسياسة
يربط الترابط المشاهدات المتطابقة المدعومة؛ ليست لكل نتيجة مصادر متعددة. قد تكفي أدلة قوية من مصدر واحد. الشدة والثقة وحالة النتيجة وتوصية الإصدار مفاهيم منفصلة.
التغطية والمراجعة البشرية
قد يترك فشل محرك أو غياب أدلة مطلوبة الإصدار غير مكتمل. تعني PASS نتيجة وفق السياسة والتغطية المحددتين وليست ضمانًا للأمان أو موافقة بشرية.

جداول القياس أدناه ملاحظات تاريخية محددة النطاق. أعداد النتائج ودرجات الاختبارات الاصطناعية ليست مقاييس الدقة والاستدعاء في الإنتاج. لا ندعي وجود قياسات بديلة هنا.

اقرأ معالجة البيانات حسب طريقة النشر

حوكمة المعالجة

هيّئ سياسات المهلة، واستخدم Jira للتنفيذ، واشترط تحققًا مدعومًا بالأدلة قبل إغلاق النتيجة.

اقرأ المزيد

استخدام موافقات الإصدار

كيفية طلب استثناءات الإصدار المرتبطة بالأدلة ومراجعتها وإلغائها وتصدير سجلاتها في Fendix.

اقرأ المزيد

البدء

ثبّت Fendix، وشغّل أول فحص لك، وافهم المخرجات في أقل من خمس دقائق.

اقرأ المزيد

الإمكانات

خريطة تغطية كاملة: المصادقة، وCORS، والترويسات، وملفات تعريف الارتباط، والأسرار، والحقن، وXSS، وSSRF، وIDOR، وإعادة التوجيه المفتوحة، وترويسة المضيف، وGraphQL، والتلاعب بطريقة الطلب، والاعتماديات، وتحليل المواصفات.

اقرأ المزيد

مكتبة الفحوصات

كل فحص أمني مدرج مع منطق الكشف، والخطورة، وما إذا كان يتطلب فحصًا نشطًا.

اقرأ المزيد

البنية المعمارية

سجلات ADR وراء التصميم الهجين بلغتي Go وPython، وعقد الاتصال بين العمليات IPC، ونموذج تقييم الخطورة.

اقرأ المزيد

الدقة

تقييم المحرك عبر ثلاثة مسارات: F1 = 1.000 على مجموعة البيانات الاصطناعية المُصنّفة، إضافةً إلى نتائج أهداف DAST (Juice Shop) وSAST (PyGoat) الواقعية.

اقرأ المزيد

الأداء

اختبار أداء البدء البارد: 6.1 ms p50 افتراضيًا (بدون Python)، و40.7 ms مع ‎--python-engine. أسرع بـ 82× من بوابة الخروج للمرحلة 17b. فرق حجم الملف الثنائي + أداة إعادة الإنتاج.

اقرأ المزيد

يتطور التوثيق مع كل إصدار.