webinspect主要特性和优势
---的评估技术
§
通过综合性应用扫描和审计流程加快扫描速度,获取更准确的结果
§
使用专门面向今天复杂应用的扫描技术减少漏报现象,webinspect,拓展扫描范围
§
同时执行多个扫描增加检测量
§
输入url、用户名和密码立即启动简单的扫描程序,webinspect报价,快速获取扫描结果
§
使用双重身份鉴定或
captcha等---技术简化复杂的应用验证程序
§
使用扫描模型(scan
profiler)分析应用,获取扫描配置设置建议,以提高扫描的效力和准确性





惠普更新webinspect提供---大的应用程序测试
webinspect的更新重点是在应用程序开发生命周期中发现安全漏洞,包括一个新的引导式扫描,它使用自适应组件识别来分析复杂的应用程序和javasc ript。
惠普fortify的企业安全产品副总裁兼总经理mike armistead表示:“为了有效构建安全---的web应用程序,组织需要考虑并测试发展中的关键威胁。
webinspect可以使用不仅仅是javasc ript。该平台还可以检查ajax,adobe flash和web服务(业务逻辑缺陷)中的缺陷。引导式扫描引导安全测试人员在测试配置难以排除故障的自定义环境中对特定场景进行测试。惠普解释说,这样可以---地处理复杂的场景,例如检测代理错误配置或网络身份验证。
相关资源:您的应用程序是否安全?免费测试您的代码
webinspect可以使用各种安全管理系统(通过xml导出)以及常用的waf设备和tippingpoint的ips。成本为12万元,每个应用程序,命名用户或并发用户都有许可。xin功能现已推出。其他规格可以在这里看到。
除了webinspect的增强功能外,惠普---扩展tippingpoint下一代ips,新的设备旨在加速检测,识别和减轻---威胁。
新的hp s7500nx,hp s6200nx和hp s2600nx ngips设备全mian淘汰了hp nx系列,分别涵盖20gbps,10gbps和3gbps的数据传输速度,webinspect技术支持,预计今年晚些时候将在全球发布。
webinspect渗透检测---工具(hp security toolkit)
§
sql
injector:使用sql注入漏洞提取数据库的内容
§
cookie
cruncher:分析cookie的优点,以避免会话---
§
编码器:---加密方式和编码标准
§
http编辑器:创建和编辑原始http请求
§
regex编辑器:检测并建立正则表达式(regular expression)
§
soap编辑器:生成和编辑原始web服务请求
§
web
fuzzer:使用http模糊检测或修改输入变量发现缓冲器溢出
§
web代理:浏览网站时查看每个请求和服务器响应
§
webbrute:检测登录表的优点或web和代理验证系统
§
webdiscovery:查找端口后的web服务器及web应用
§
服务器分析器:确定web服务器或设备,进行深入的ssl分析
§
流量统计(traffic
monitor):监视扫描与审计过程中发出的所有http请求和响应
webinspect-华克斯-webinspect报价由苏州华克斯信息科技有限公司提供。苏州华克斯信息科技有限公司(www.sinocax.com)在行业---软件这一领域倾注了诸多的热忱和热情,华克斯一直以客户为中心、为客户创造价值的理念、以品质、服务来赢得市场,衷心希望能与社会各界合作,共创成功,共创。相关业务欢迎垂询,联系人:华克斯。
联系我们时请一定说明是在100招商网上看到的此信息,谢谢!
本文链接:https://tztz192713.zhaoshang100.com/zhaoshang/207736243.html
关键词: loadrunner - qtp - hp qc/alm - fortifysca - fireeye