hp webinspect14
weblnspect 14
强度:---的扫描引擎。---的功能集继续发展。
weaknesses:没有真正的企业能力开箱即用的更高的价格。
verdict:一个包含广泛的功能和配置选项的顶ji web应用程序评估产品。
hp webinspect 14(spi dynamics现在是hp software的一部分)是一种独立的web应用程序测试产品。虽然webinspect本身不是企业解决方案,但它可以轻松地集成到hp***amp架构中,以实现集中管理和报告功能。
安装和uo产品很容易,管理员可以在几分钟内启动并运行。该产品在windows xp sp2或windows 2003上运行,并使用ms sql express sp1或2005作为数据库后端。管理仪表板导航简单,可以通过---鼠标来实现在企业环境中配置和调度扫描的基本任务。
虽然管理上产品易于管理,仪表板提供了易于理解的扫描视图,但webinspect的真正功能在于动态和---的扫描引擎。 webinspect完全支持web 2.0架构,并包括扫描ajax,soap,flash和其他新兴技术。
虽然许多其他产品也测试类似的架构,但webinspect可以发现的漏洞在我们的测试中是显而易见的,并且产品执行异常。我们发现分析优化是一个---的功能,允许用户在执行扫描之前利用的设置。该产品还提供了几个有用的工具,以及用于增强定制的合规性和策略管理编辑器。基于宏和重播的扫描选项是有帮助的。
文档很有用,并且包含足够的文字和屏幕截图。报告是坚实的,涵盖许多有用的类别。但是,hp和spi dynamics支持站点都包含一致性支持仍在进行中的声明。大多数支持和产品信息都包含在旧的spi dynamics站点内。
hp webinspect14的价格为14万元。该产品包含标准支持,全天候支持可提供额外费用。鉴于许多同行提供相似的功能集,以降低成本,我们将考虑产品的价格高。





webinspect 学习, 因为它自动化的 web 应用程序安全评估易用性和可是该工具的其他优势, stasiak 说, ---是因为---可以补充的测试 webinspect 运行与他们自己开发。securestate 顾问还可以向 webinspect 数据库中添加---, 创建一个工具, 通过添加对 webinspect 的标准测试集的攻击, 执行更全mian的安全性评估。
能够将我们的手动测试添加到数据库中, stasiak 说, 允许我们增强整个 web 应用程序评估过程。
在 securestate 的 黑箱 测试中, webinspect 是一个---有用的工具, 公司的审核员无法访问应用程序源。由于该工具无需访问 web 应用程序代码或与开发团队联系,webinspect, 就可以从外部角度执行审核, 因此它承担了黑ke的角色。stasiak 说, webinspect 中所包含的漏洞可以用来启动 web 服务器攻ji, 终导致访问应用程序。
例如, 与 iis 或 apache 相关的漏洞, stasiak 说, 可以引导我们在应用程序中获取应用程序数据或目录。
webinspect 应用securestate ---于---行业的公司的网络应用安全评估。
stasiak 说: 我们从一个应用程序的角度看问题, 看看网上银行应用程序是如何编码的, 并确定漏洞所在。
该公司主要与的组织, 有专门的开发人员分配到特定的应用项目。stasiak 说, 由于这种安排, securestate 已经能够与开发人员合作, 帮助他们编写更安全的代码。
securestate 将其评估归类为 黑箱 或 白盒 审核。在黑盒审计中, webinspect 是如此有价值的, securestate 来自外部来测试漏洞和启动攻击以评估应用程序的安全程度。白盒审核是与开发人员合作执行的,webinspect版本, 他们使应用程序代码可供 securestate 代表进行评估。
webinspect:
webinspect是hp提供的web应用程序安全扫描工具。它有助于安全人员评估web应用程序中潜在的安全漏洞。 webinspect基本上是一个动态黑盒测试工具,通过实际执行攻击来检测漏洞。在web应用程序启动扫描后,有一些评估代理可以在应用程序的不同区域工作。他们将结果报告给评估结果的安全引擎。它使用审计引擎攻击应用程序并确定漏洞。在扫描结束时,您可以生成一个名为“漏洞评估报告”的报告,webinspect价格,其中列出了所需格式的安全问题。使用此报告,---可以解决问题,然后进行验证扫描以确认相同。 hp webinspect是一种商业工具,您需要---来扫描网站。使用轨迹版本,您将被允许仅扫描zero.webappsecurity.com(hp演示网站)。所以当应用程序托管在某些环境(测试/检查/生产)中时,webinspect基本上可以看出。与其他所有工具一样,与使用webinspect相关的优点和缺点都有。
优点:
在处理大型企业应用程序时节省时间
模拟攻击,显示结果,并提供全mian的观点。
它不依赖于底层语言。
缺点:
任何工具难以找到逻辑缺陷,弱密码存储,---信息的---性等。
它具有在每个web应用程序上使用的有效负载列表。根据应用程序的类型,webinspect漏洞,它不会在生成有效负载时使用任何智慧。
列出的漏洞可能存在---。
话虽如此,webinspect在许多功能上都获得了---的成绩,有助于提供扫描解决方案。
webinspect-webinspect漏洞-华克斯由苏州华克斯信息科技有限公司提供。苏州华克斯信息科技有限公司是江苏 苏州 ,行业软件的见证者,多年来,公司贯彻执行科学管理、---发展、诚实守信的方针,满足客户需求。在华克斯---携全体员工热情欢迎---垂询洽谈,共创华克斯美好的未来。
联系我们时请一定说明是在100招商网上看到的此信息,谢谢!
本文链接:https://tztz192713.zhaoshang100.com/zhaoshang/266872406.html
关键词: loadrunner - qtp - hp qc/alm - fortifysca - fireeye