Разработка основана на полносистемном эмуляторе. Он воспроизводит работу компьютера и отслеживает путь непроверенных данных от входа в систему до возможной утечки в сеть. Это позволяет выявлять точки атаки, связанные с обработкой внешней информации.
Natch автоматически строит карту движения опасных данных без изменения исходного кода. Результаты отображаются в графическом интерфейсе, помогая разработчикам сосредоточиться на защите наиболее уязвимых компонентов ПО.
Natch может использоваться в крупных компаниях для разработки безопасного ПО и для углубленного ручного тестирования
Источник: ТАСС












