webinspect14
hp帮助组织识别web应用程序中的漏洞
hp webinspect可以---和自动化现实中的攻击来保护应用程序
伦敦 - 惠普今天---推出hp webinspect 14,这是一种---的应用安全解决方案,webinspect,通过指导性测试过程---真实的攻击,使组织能够开发和提供安全的web应用程序和web服务。
web应用程序仍然是安全漏洞的重要来源。从2000年到2017年,六个常报告的漏洞中有四个可以通过网络进行利用。(1)---的应用程序安全测试被证明可以在发生攻击之前防止攻击,但是许多组织缺乏实施安全测试流程的资源,工具和时间。没有适当的测试,这些web应用程序可能会包含攻击者易于利用的漏洞。
hp webinspect 14是一个自动化的,可配置的应用程序安全解决方案,可动态测试web应用程序和web服务,以快速准确地识别可利用的安全漏洞。使用hp webinspect 14.0,安全团队可以在开发过程的早期高xiao地管理测试结果并分发可执行的安全智能和补救指导。 hp webinspect 14.0还通过使安全团队分享jia实践来保护关键入口点免受攻击,从而---安全应用程序开发。
惠普fortify的企业安全产品副总裁兼总经理mike armistead表示:“为了有效构建安全---的web应用程序,组织需要考虑并测试发展中的关键威胁。 “hp webinspect 14.0使客户能够在其安全工作中变得积极主动,而不是在发生攻击后对攻击做出反应,通过模拟攻击以及早发现漏洞并在发生之前防止破坏。
hp webinspect 14.0包括新的引导式扫描,这是一种---的交互式测试流程,基于正在申请---的自适应组件识别技术,用于分析现代复杂的web应用程序和javasc ript。引导式扫描引导新手用户和安全测试人员在测试配置难以排除故障的自定义环境---测试适配到特定场景。这样可以---地处理复杂的场景,例如检测代理错误配置或网络身份验证。





webinspect简介
web应用系统由于其不需要安装---,显示内容丰富,开发快速,可以---浏览和访问,能够满足企业应用系统---的简单易用,webinspect电话,维护工作少等需求,逐渐成为企业it
应用开发设计的首xuan。越来越多的传统业务系统转变成web应用。企业的b2b、b2c业务的发展更多地依靠于web应用的正常运行,依赖于web应用提供更多的在线服务方式,甚至将传统的---应用也升级到基于web方式。
但是我们也应该看到,web应用系统的这些特性也为其自身的安全带来了---。传统的防火墙等安全保护技术,webinspect总,虽然能够隔离主机,隔离网络,使非fa者不能---,但是由于web应用将其端口和交互开放给外部,如果应用设计者和---对于安全考虑的不周全,在代码中没有对漏洞进行有效的处理,那么非fa用户可以通过被web应用视为正常的请求,利用web应用的漏洞,窃取信息,获得非fa利益,从而给企业和终用户带来无法估量的损失。
web应用安全测试平台基于惠普软件webinspect构建,对如今复杂的web应用进行全mian的安全性分析。这款软件覆盖广泛的安全评估内容,具有快速扫描功能且能提供准确的web应用安全扫描结果,能帮助安全人员和入门者查找与发现web 应用和服务中存在的高风险安全漏洞。
hp webinspect的适用范围:
数据注入和操作攻击
? reflected xss
? persistent xss
? 跨站请求伪zao
? sql注入
? sql盲注
? 缓冲器溢出
? 整数溢出
? log注入
? 远程文件包含(rfi)注入
? 服务器端包含(ssi)注入
? 操作系统命令注入
? 本地文件包含(lfi)
会话与验证
? 会话强度
? 验证攻击(authentication attack)
? 验证不充分
? 会话有效期短(insufficient session expiration)
服务器与通用http
? ---接层(ssl)---问题
? 支持ssl协议
? 支持ssl密码
? 服务器配置不当
? 目录索引与列举
? 服务---
? http响应拆分
? windows
8.3文件名
? dos驱动程序安装处理dos(dos device handle dos)
? 标准化攻击
? url改道攻击
? 密码自动完成
? cookie安全
? 自定义模糊
? 路径--- - 穿越
? 路径截断(path truncation)
? ajax审计
? webdav审计
? web服务审计
? 文件列举
? ---
? 目录与路径穿越
? 垃圾邮件---检测
? 强力验证攻击
? 已知应用与平台漏洞
华克斯-webinspect分销商-webinspect由苏州华克斯信息科技有限公司提供。苏州华克斯信息科技有限公司为客户提供“loadrunner,fortify,源代码审计,源代码扫描”等业务,公司拥有“loadrunner,fortify,webinspect”等品牌,---于行业---软件等行业。欢迎来电垂询,联系人:华克斯。
联系我们时请一定说明是在100招商网上看到的此信息,谢谢!
本文链接:https://tztz192713.zhaoshang100.com/zhaoshang/214995528.html
关键词: loadrunner - qtp - hp qc/alm - fortifysca - fireeye