在组织中实施基于风险的应用程序安全管理基于风险的应用程序安全管理
在一个拥有数千个应用程序和一个小型安全团队的大型组织中, 需要一个战略应用安全管理系统来维护企业级的安全。appscan 企业9.0 提供了一种基于风险的方法来有效地解决这一需求。然而, 不能严格地确定和规划一个能够适当对应于每个组织的战略的单一风险衡量标准。使用 ibm appscan 企业 9.0, 组织可以根据自己的策略定义风险。
风险度量可以通过访问、业务影响、安全威胁的重要性等因素在应用程序上确定。所有这些因素都可以在 appscan 企业的计算中进行定制和编程。通过这种灵活性, 管理人员可以定义规则来度量风险, 然后根据风险自动对应用程序进行分类或分级, 以帮助他们做出---和资源---的决策。
创建应用程序安全清单
若要生成应用程序的清单, 可以通过一个一个地指ding它们的属性, 或者通过以. csv 格式导入文件来将应用程序添加到系统中。结果是一个应用程序列表, 可以很容易地过滤, 以搜索特定的标准 (图 1)。为了帮助分析大量的应用程序,appscan, 还提供了可视化的数据摘要 (图 2)。
图像 1: 具有筛选和排序能力的应用程序清单 *
图 1: 具有筛选和排序能力的应用程序的清单
图像 2: 交互式可视化摘要的重要性质的应用。
图 2: 交互式可视化摘要的重要性质的应用。





ibm rational appscan
appscan 源
系统要求
以下是 ibm 安全 appscan 源的9.0.1 发布的基本硬件和软件要求。
操作系统
微软视窗8和企业32和64位 (在32位模式)
微软视窗8.1 和企业32和64位 (在32位模式)
微软视窗7, 企业和终的极32和64位 (在32位模式)
微软视窗服务器2008企业和标准 (sp1 和 sp2) (32 位 x86)
微软视窗服务器 2008 r2 企业和标准64位 (在32位模式)
微软视窗服务器2012数据中心, 标准,appscan---代理, 要点和基础 (在32位模式)
微软视窗服务器 2012 r2 数据中心,appscan在线咨询, 标准和概要 (在32位模式)
redhat 企业 linux 5.0 (通过更新 8), 6.0 (通过更新 4) 工作站和服务器32和64位 (以32位模式)
os x 版本 10.8, os x 版本10.9 和 os x 版本 10.10 (ibm 安全 appscan 源为安全, ibm 安全 appscan 源为开发 (eclipse 插件) 和 ibm 安全 appscan 源仅用于自动化)
软件
编译器: 用于 linux 的 gnu 编译程序集 (gcc), 用于 windows 的 visual studio 2010 (v10), 用于 windows 的 visual studio 2012 (v11), 用于 windows 的 visual studio 2013 (v12), xcode 版本4.6、5.0、5.1、6.0 和6.1 用于目标 c (仅适用于苹果 ios 应用程序)、java v1.5 和更高的 java ee 应用服务器: 碧玉 v2 (tomcat v5、v6 和 v7)、oracle weblogic 服务器 v8、v9、v11 和 v12, ibm websphere 应用服务器 (v6.1、v7、v8 和 v8.5)
用于安全测试的语言支持 (windows): java ?、android、javasc ript、jsp、coldfusion、c、c++、. net (c#、asp.net 和 vb.net)、--- asp (javasc ript/vbsc ript)、php (4.x 到 5.3), perl、visual basic 6、pl/sql、t-sql 和用于安全测试的 cobol 语言支持 (linux): java ?、android、javasc ript、jsp、coldfusion、c、c++、php (4.x 到 5.3)、perl、pl/sql、t-sql 和 cobol
安全测试的语言支持 (os x): xcode 项目中的目标 c, java, android, javasc ript, jsp
ide 插件和项目文件扫描支持 (windows): eclipse 版本3.6、3.7、3.8、4.2、4.2.x、4.3、4.3.1、4.3.2 和 4.4;ibm rational 应用程序开发人员 (rad) v8.0、v8.5、v8.5.1、v8.5.5、v9.0、v9.0.1 和 v9.1;visual studio 2010 (、---和终的极)、visual studio 2012 (、---和终的极) 和 visual studio 2013 (、---和终的极);visual studio 支持 c++、c#、asp.net 和 vb.net;eclipse 和 rad 支持扫描 java (包括 android)、javaserver 页面 (jsp) 和 ibm mobilefirst 平台项目
ide 插件和项目文件扫描支持 (linux): eclipse 版本3.6、3.7、3.8、4.2、4.2.x、4.3、4.3.1、4.3.2 和 4.4;ibm rational 应用程序开发人员 (rad) v8.0、v8.5、v8.5.1、v8.5.5、v9.0、v9.0.1 和 v9.1;eclipse 和 rad 支持扫描 java (包括 android)、javaserver 页面 (jsp) 和 ibm mobilefirst 平台项目
ide 插件和项目文件扫描支持 (os x): eclipse 版本3.6、3.7、3.8、4.2、4.2.x、4.3、4.3.1、4.3.2 和 4.4;ibm rational 应用程序开发人员 (rad) v9.0、v9.0.1 和 v9.1;eclipse 和 rad 支持扫描 java (包括 android)、javaserver 页面 (jsp) 和 ibm mobilefirst 平台项目
缺陷---系统 (windows 和 linux): ibm rational clearquest? v7.1.1、v7.1.2、v8.0 和 v8.0.1;hp 中心 v9.2、v10.0 和 v11.0;ibm rational 团队音乐会 v3.0、v3.0.1、v4.0、v4.0.1、v4.0.2、v4.0.3、v4.0.4、v4.0.5、v4.0.6 和 v4.0.7;微软团队基础服务器2008和2010
缺陷---系统 (os x): 合理的团队音乐会 v3.0, v3.0.1, v4.0, v4.0.1, v4.0.2, v4.0.3, v4.0.4, v4.0.5, v4.0.6 和 v4.0。7
外部数据库支持: oracle 11g (32 位)
---服务器: ibm rational ---服务器版本8.1.1、8.1.2、8.1.3 和 8.1.4 (如果通过浮动---激的活)
翻译的语言: 英语、巴西葡萄牙语、简体中文、繁体中文、德语、西班牙语、法语、意大利语、日语、俄语和韩语
硬件
处理器: 2 cpu
内存: 2 gb ram 的小值 (建议使用 8 gb 或更多)
磁盘空间: 3 gb (安装所需的 4 gb)
网络: 1 nic 10 mbps, 用于配置 tcp/ip 的网络通信 (建议使用 100 mbps)
请随时联系电子旋转为您的查询和要求, 所以我们可以帮助您在包装的解决方案,appscan电话, 您可能需要您的操作或项目需要的确切要求。
有关 ibm 解决方案、产品和相关服务的概述, 请参阅相应的子部分。
ibm 的 appscan 工具添加了 adobe flash, soa 扫描讨论:
ibm rational appscan 企业和 ibm rational appscan 报告控制台 导入功能 中的高风险安全漏洞以及 ibm rational appscan 标准和 ibm rational appscan express 的 文件加载功能 可能导致远程命令执行。
远程用户可以创建特zhi的 zip 文件, 当目标用户导入时, 将在目标系统 cve-2011-1366 上执行任意代码。版本5.2 通过8.0.1 的 ibm rational appscan 企业和 ibm rational appscan 报告控制台受到影响。
远程用户可以创建特zhi的 . 扫描 文件, 当目标用户加载时, 将在目标系统 cve-2011-1367 上执行任意代码。版本7.8 到8.0 的 ibm rational appscan 标准和 ibm rational appscan 快递受到影响。
设备本身不受影响。
影响:
在 ibm rational appscan 企业或 ibm rational appscan 报告控制台中导入 zip 文件的内容时, 在代理服务器计算机上运行导入作业时, 可能会执行远程命令。
解决:
供应商已发布了一个补丁: rational appscan 企业版修复包 1 (8.0.1.1) 用于8.0。1
appscan电话-华克斯-appscan由苏州华克斯信息科技有限公司提供。苏州华克斯信息科技有限公司(www.sinocax.com)是一家从事“loadrunner,fortify,源代码审计,源代码扫描”的公司。自成立以来,我们坚持以“诚信为本,---经营”的方针,勇于参与市场的良性竞争,使“loadrunner,fortify,webinspect”品牌拥有------。我们坚持“服务为先,用户”的原则,使华克斯在行业---软件中赢得了众的客户的---,树立了---的企业形象。 ---说明:本信息的图片和资料仅供参考,欢迎联系我们索取准确的资料,谢谢!
联系我们时请一定说明是在100招商网上看到的此信息,谢谢!
本文链接:https://tztz192713.zhaoshang100.com/zhaoshang/208174796.html
关键词: loadrunner - qtp - hp qc/alm - fortifysca - fireeye