डिटेक्शन नियम

हर नियम, ऐसे डेमो के साथ जिसे आप चला सकते हैं।

सभी 54 नियम। कोई नियम चुनें और देखें कि कौन-सी फ़ाइल उसे ट्रिगर करती है, उसमें अहम हिस्सा कौन-सा है, और स्कैनर क्या नतीजा देता है। ये नतीजे असली स्कैनर चलाकर बनाए गए हैं, हाथ से नहीं लिखे गए।

इंटरैक्टिव डेमो के लिए JavaScript ज़रूरी है। तब तक यहाँ सभी नियम दिए गए हैं।

एजेंट सुरक्षा

एक्सफ़िल्ट्रेशन

क्रेडेंशियल

सप्लाई चेन

एक्ज़ीक्यूशन

OWASP MCP Top 10

सभी दस श्रेणियों में कवरेज।

हर नियम OWASP MCP Top 10 की कम से कम एक श्रेणी से जुड़ा है, जो अभी बीटा में है। कुछ नियम एक से ज़्यादा श्रेणियों को कवर करते हैं, इसलिए श्रेणियों की कुल गिनती नियमों की संख्या से ज़्यादा होती है। ऑडिट और टेलीमेट्री की कमी के लिए एक ही नियम है, और ऐसा ही होना चाहिए: लॉगिंग ऐसी समस्या है जिसकी ओर स्कैनर इशारा कर सकता है, पर जिसे वह हल नहीं कर सकता।

श्रेणीनामनियमसापेक्ष कवरेज
MCP01टोकन मिसमैनेजमेंट और सीक्रेट एक्सपोज़र7
MCP02स्कोप क्रीप से प्रिविलेज एस्केलेशन7
MCP03टूल पॉइज़निंग13
MCP04सॉफ़्टवेयर सप्लाई चेन अटैक और डिपेंडेंसी टैंपरिंग13
MCP05कमांड इंजेक्शन और एक्ज़ीक्यूशन8
MCP06इंटेंट फ़्लो सबवर्शन10
MCP07अपर्याप्त ऑथेंटिकेशन और ऑथराइज़ेशन3
MCP08ऑडिट और टेलीमेट्री की कमी1
MCP09शैडो MCP सर्वर1
MCP10कॉन्टेक्स्ट इंजेक्शन और ओवर-शेयरिंग9

हर नियम अपनी फ़ाइलों पर चलाएँ।

Free प्लान में सभी 54 नियम और हर महीने 20 स्कैन शामिल हैं।