지원 범위
XEIZE는 여러 언어와 프레임워크의 소스 코드를 정적으로 분석합니다. 엔진이 파일을 구문 분석할 수 있는 범위와 기본 SAST 룰팩이 취약점을 탐지하는 범위는 다릅니다. 실제 탐지 범위는 설치한 엔진과 룰팩 버전, 활성화한 룰, 분석 대상 파일 설정에 따라 달라집니다.
기본 SAST 룰팩
기본 SAST 룰팩의 분석 대상 언어와 파일 형식은 다음과 같습니다.
- C
- C++
- C#
- Go
- Java
- Kotlin
- PHP
- Python
- Swift
- JavaScript/JSX
- TypeScript/TSX
- HTML/XHTML
주요 프레임워크 및 실행 환경
다음은 룰과 입력값 추적 모델이 다루는 주요 프레임워크 및 실행 환경입니다. 각 프레임워크의 모든 API나 모든 버전에 동일한 탐지 범위를 제공한다는 의미는 아닙니다.
| 분류 | 지원 범위 |
|---|---|
| Java/Kotlin | Servlet, Spring MVC/Boot, WebFlux, AWS Lambda HTTP 등 |
| JavaScript/TypeScript | Node.js/Express, Next.js, Koa, Hono, Fastify, AWS Lambda HTTP 등 |
| Python | Django/DRF, FastAPI/Starlette, Flask 등 |
| Go | net/http, Echo, Gin 등 |
| C# | ASP.NET Core 등 |
| 프런트엔드/템플릿 | React/TSX, jQuery, HTML/XHTML, JSF/XHTML 등 |