対応範囲
XEIZEは、さまざまな言語やフレームワークのソースコードを静的に解析します。エンジンが構文解析できる範囲と、標準のSASTルールパックが脆弱性を検出できる範囲は異なります。実際の検出範囲は、インストールしたエンジンとルールパックのバージョン、有効にしたルール、解析対象ファイルの設定によって変わります。
標準のSASTルールパック
標準のSASTルールパックは、次の言語とファイル形式を解析対象としています。
- C
- C++
- C#
- Go
- Java
- Kotlin
- PHP
- Python
- Swift
- JavaScript/JSX
- TypeScript/TSX
- HTML/XHTML
主なフレームワークと実行環境
ルールと入力値の追跡モデルが対応する主なフレームワークと実行環境を示します。各フレームワークのすべてのAPIやバージョンについて、同じ範囲の問題を検出できるという意味ではありません。
| 分類 | 対応範囲 |
|---|---|
| Java/Kotlin | Servlet、Spring MVC/Boot、WebFlux、AWS Lambda HTTPなど |
| JavaScript/TypeScript | Node.js/Express、Next.js、Koa、Hono、Fastify、AWS Lambda HTTPなど |
| Python | Django/DRF、FastAPI/Starlette、Flaskなど |
| Go | net/http、Echo、Ginなど |
| C# | ASP.NET Coreなど |
| フロントエンド/テンプレート | React/TSX、jQuery、HTML/XHTML、JSF/XHTMLなど |