Tartalomjegyzék:

Melyik Owasp eszköz használható webalkalmazások és -összetevők vizsgálatára?
Melyik Owasp eszköz használható webalkalmazások és -összetevők vizsgálatára?

Videó: Melyik Owasp eszköz használható webalkalmazások és -összetevők vizsgálatára?

Videó: Melyik Owasp eszköz használható webalkalmazások és -összetevők vizsgálatára?
Videó: Web Application Analysis: OWASP ZAP 2024, November
Anonim

DAST eszközök

  • OWASP ZAP - Teljes funkcionalitású ingyenes és nyílt forráskódú DAST-eszköz, amely magában foglalja a sebezhetőségek automatikus keresését és a szakértői kézi webalkalmazás-tesztelést segítő eszközöket.
  • Arachni – Az Arachni egy kereskedelmileg támogatott szkenner, de a legtöbb felhasználási esetre ingyenes, beleértve a nyílt forráskódú projektek vizsgálatát is.

Ezen kívül az alábbi eszközök közül melyeket használják webalkalmazás-ellenőrzéshez?

Ezek a legjobb nyílt forráskódú webalkalmazás-penetrációs tesztelési eszközök:

  • Markológép. A Grabber egy jó webalkalmazás-szkenner, amely számos biztonsági rést képes észlelni a webalkalmazásokban.
  • Vega.
  • Amerikai szarvas.
  • W3af.
  • WebScarab.
  • Skipfish.
  • Ratproxy.
  • SQLMap.

Továbbá, mi az a DAST eszköz? Dinamikus elemzési biztonsági tesztelés eszköz , vagy a DAST teszt egy alkalmazásbiztonsági megoldás, amely segíthet bizonyos biztonsági rések felkutatásában a webalkalmazásokban, miközben azok éles környezetben futnak.

Ebben a tekintetben mi az az alkalmazás-ellenőrzés?

Web alkalmazás szkennelése , más néven web Alkalmazás sebezhetőség szkennelés vagy web Alkalmazás Biztonság szkennelés , feltérképez egy webhelyet a weben belüli sebezhetőségekért alkalmazások . Az összes felfedezhető weboldal és fájl elemzése után a scanner a teljes weboldal szoftverstruktúráját építi fel.

Mi a ma használt általános sebezhetőség-felmérő eszköz?

Nessus Professional Nessus eszköz márkás és szabadalmaztatott sebezhetőségi szkenner a Tenable Network készítette Biztonság . Fel van szerelve és használt felhasználók milliói a világ minden tájáról a sebezhetőség felméréséhez , konfigurációs problémák stb.

Ajánlott: