Approche
La plupart des scanners signalent des motifs. Deton prouve des exploits.
L'analyse statique traditionnelle fait correspondre des formes de code à des motifs connus et vous remet une pile de peut-être. Deton fait passer chaque candidat par un contrat de preuve en bac à sable et ne qualifie quelque chose de finding qu'une fois qu'un oracle déterministe l'a confirmé.
| Dimension | Scanners par pattern matching | Deton |
|---|---|---|
| Détection | Signale toute forme de code ressemblant à un motif connu comme vulnérable | Même détection de candidats, mais rien n'est signalé avant d'avoir passé un contrat de preuve en bac à sable |
| Résultat | Une pile de correspondances possibles qui nécessitent encore un tri manuel pour être confirmées | États confirmé, non prouvé, inconclusif et périmé — étiquetés honnêtement, sans supposition |
| Faux positifs | Fréquents — les correspondances de motifs ne tiennent pas compte du contexte d'exécution | Réduits par conception — un candidat sans preuve oracle n'est jamais qualifié de finding |
| Preuve | ID de règle et emplacement du code | Packet de preuve : contrat de preuve, observation oracle, politique de rédaction et action PR |
| Temps de revue | Chaque résultat nécessite une confirmation humaine de l'exploitabilité | Seuls les findings confirmés nécessitent une revue — les candidats non prouvés restent hors de votre file |
Cette page décrit le mécanisme de preuve propre à Deton face à la catégorie générale de l'analyse statique par pattern matching. Elle ne nomme ni ne compare un produit concurrent spécifique.
Voir les tarifs