It has become common practice for software projects to adopt third-party dependencies. Developers are encouraged to update any outdated dependency to remain safe from potential threats of vulnerabilities. In this study, we present an approach to aid developers show whether or not a vulnerable code is reachable for JavaScript projects. Our prototype, S\=ojiTantei, is evaluated in two ways (i) the accuracy when compared to a manual approach and (ii) a larger-scale analysis of 780 clients from 78 security vulnerability cases. The first evaluation shows that S\=ojiTantei has a high accuracy of 83.3%, with a speed of less than a second analysis per client. The second evaluation reveals that 68 out of the studied 78 vulnerabilities reported having at least one clean client. The study proves that automation is promising with the potential for further improvement.


翻译:软件项目采用第三方依赖性已成为常见做法。鼓励开发商更新任何过时的依赖性,以保持安全,免受潜在的脆弱性威胁。在本研究中,我们提出了一个援助开发商的方法,以表明JavaScript项目能否获得一个脆弱的代码。我们的原型S ⁇ ojiTantei以两种方式进行了评价:(一) 与人工方法相比的准确性;(二) 对78个安全脆弱性案例中的780个客户进行大规模分析。第一次评估显示S ⁇ ojiTantei的高度精度为83.3%,每个客户的速率低于第二次分析。第二次评估显示,在所研究的78个脆弱性中,有68个报告至少有一个清洁客户。这项研究证明,自动化很有潜力,可以进一步改进。

0
下载
关闭预览

相关内容

机器学习系统设计系统评估标准
Linux导论,Introduction to Linux,96页ppt
专知会员服务
77+阅读 · 2020年7月26日
Keras François Chollet 《Deep Learning with Python 》, 386页pdf
专知会员服务
149+阅读 · 2019年10月12日
【新书】Python编程基础,669页pdf
专知会员服务
192+阅读 · 2019年10月10日
人脸检测库:libfacedetection
Python程序员
15+阅读 · 2019年3月22日
Windows 提权-快速查找 Exp
黑白之道
3+阅读 · 2019年1月23日
如何编写完美的 Python 命令行程序?
CSDN
5+阅读 · 2019年1月19日
已删除
将门创投
3+阅读 · 2019年1月15日
A Technical Overview of AI & ML in 2018 & Trends for 2019
待字闺中
16+阅读 · 2018年12月24日
Auto-Encoding GAN
CreateAMind
7+阅读 · 2017年8月4日
Arxiv
0+阅读 · 2021年11月9日
VIP会员
相关VIP内容
Linux导论,Introduction to Linux,96页ppt
专知会员服务
77+阅读 · 2020年7月26日
Keras François Chollet 《Deep Learning with Python 》, 386页pdf
专知会员服务
149+阅读 · 2019年10月12日
【新书】Python编程基础,669页pdf
专知会员服务
192+阅读 · 2019年10月10日
相关资讯
人脸检测库:libfacedetection
Python程序员
15+阅读 · 2019年3月22日
Windows 提权-快速查找 Exp
黑白之道
3+阅读 · 2019年1月23日
如何编写完美的 Python 命令行程序?
CSDN
5+阅读 · 2019年1月19日
已删除
将门创投
3+阅读 · 2019年1月15日
A Technical Overview of AI & ML in 2018 & Trends for 2019
待字闺中
16+阅读 · 2018年12月24日
Auto-Encoding GAN
CreateAMind
7+阅读 · 2017年8月4日
Top
微信扫码咨询专知VIP会员