¥來電咨詢
¥來電咨詢
¥來電咨詢
webinspect14
hp幫助組織識別web應(yīng)用程序中的漏洞
hp webinspect可以和自動化現(xiàn)實中的攻擊來保護應(yīng)用程序
倫敦 - 惠普今天-推出hp webinspect 14,這是一種的應(yīng)用安全解決方案,通過指導(dǎo)性測試過程真實的攻擊,webinspect,使組織能夠開發(fā)和提供安全的web應(yīng)用程序和web服務(wù)。
web應(yīng)用程序仍然是安全漏洞的重要來源。從2000年到2017年,六個常報告的漏洞中有四個可以通過網(wǎng)絡(luò)進行利用。(1)的應(yīng)用程序安全測試被證明可以在發(fā)生攻擊之前防止攻擊,但是許多組織缺乏實施安全測試流程的資源,webinspect-,工具和時間。沒有適當?shù)臏y試,這些web應(yīng)用程序可能會包含攻擊者易于利用的漏洞。
hp webinspect 14是一個自動化的,可配置的應(yīng)用程序安全解決方案,webinspect漏洞掃描,可動態(tài)測試web應(yīng)用程序和web服務(wù),以快速準確地識別可利用的安全漏洞。使用hp webinspect 14.0,安全團隊可以在開發(fā)過程的早期高xiao地管理測試結(jié)果并分發(fā)可執(zhí)行的安全智能和補救指導(dǎo)。 hp webinspect 14.0還通過使安全團隊分享jia實踐來保護關(guān)鍵入口點免受攻擊,從而-安全應(yīng)用程序開發(fā)。
惠普fortify的企業(yè)安全產(chǎn)品副總裁兼總經(jīng)理mike armistead表示:“為了有效構(gòu)建的web應(yīng)用程序,組織需要考慮并測試發(fā)展中的關(guān)鍵威脅。 “hp webinspect 14.0使客戶能夠在其安全工作中變得積極主動,而不是在發(fā)生攻擊后對攻擊做出反應(yīng),通過模擬攻擊以及早發(fā)現(xiàn)漏洞并在發(fā)生之前防止破壞。
hp webinspect 14.0包括新的引導(dǎo)式掃描,這是一種的交互式測試流程,基于正在申請的自適應(yīng)組件識別技術(shù),用于分析現(xiàn)代復(fù)雜的web應(yīng)用程序和javasc ript。引導(dǎo)式掃描引導(dǎo)新手用戶和安全測試人員在測試配置難以排除故障的自定義環(huán)境-測試適配到特定場景。這樣可以-地處理復(fù)雜的場景,例如檢測代理錯誤配置或網(wǎng)絡(luò)身份驗證。
hp webinspect 保護企業(yè)
此漏洞測試工具為機構(gòu)提供持續(xù)的診斷和-保護。
john breeden ii是屢獲殊榮的審稿人和公開演講者,擁有20年的技術(shù)經(jīng)驗。
連續(xù)診斷和-(cdm)是聯(lián)邦機構(gòu)當天的短語。在零日攻擊和以前未知的漏洞可能會削弱整個企業(yè)的時候,實時了解網(wǎng)絡(luò)上存在哪些web應(yīng)用程序,以及他們提供的安全漏洞-。
為此,總務(wù)局和國土安全部通過一攬子采購協(xié)議向各機構(gòu)提供清潔發(fā)展機制產(chǎn)品。其中一個產(chǎn)品是hp webinspect。
webinspect 10.20是一個功能-的cdm工具。該程序就像一個骨架鍵,啟動了3,300次-和更新的攻擊,然后每次攻擊通過時記錄和報告。獲取使用-要求將特定-范圍預(yù)先配置為其掃描的目標,盡管授權(quán)用戶可以通過修改其權(quán)限在購買后添加更多地址。
webinspect為安全人員提供了針對其web應(yīng)用程序和服務(wù)診斷成功的假設(shè)攻擊的能力,并插入漏洞以阻止真正的黑ke。
webinspect支持java和.net應(yīng)用程序。它可以在不考慮設(shè)備,操作系統(tǒng)或現(xiàn)有安全性的情況下工作,并返-告,以便安全人員能夠識別漏洞。該軟件標記假陽性以創(chuàng)建未來掃描的排除列表
對于我們的-,惠普設(shè)立了一個絡(luò)銀行,以便我們可以啟動掃描并生成真實的報告。該軟件本身不需要任何特殊的安裝;一個標準的電腦會做得-,盡管一個的工作站或服務(wù)器會更快地產(chǎn)生結(jié)果。
完整掃描800個入口點大概需要一分鐘。一旦完成,所有漏洞根據(jù)-性分組分類。然后,我們可以深入了解各種各樣的東西,以了解易受攻擊的設(shè)備的名稱和位置,使用的攻擊路徑和漏洞以及啟動攻擊的實際程序或代碼。
一旦一個漏洞被修復(fù),一個安全人員就可以重新運行針對現(xiàn)在修補的設(shè)備的攻擊,以-孔被堵塞。以這種方式,智能使用hp webinspect可以使企業(yè)-遵循一個系統(tǒng),同時不斷掃描出新的漏洞
spi動態(tài)webinspect14
使用webinspect 14,spi dynamics已經(jīng)創(chuàng)建了一個重新設(shè)計的安全產(chǎn)品來處理web 2.0的威脅和漏洞。
本文涵蓋
風險管理
相關(guān)話題
殺毒軟件
安全編碼和應(yīng)用程序編程
連續(xù)性
云安全
數(shù)據(jù)泄露事件管理與恢復(fù)
端點和nac保護
第
相關(guān)內(nèi)容
spi dynamics的webinspect 14旨在解決...
- 搜索軟件
webinspect 7.5包括新的應(yīng)用程序安全性
- 搜索軟件
webinspect企業(yè)版4.0
- 搜索安全
xin消息
信息官采訪:graison mcdermott,web安全應(yīng)用工具,數(shù)據(jù)官,addison lee
bu長在格洛斯特開幕了300萬英鎊的-中心
不是所有的組織都-了petya之后的防御
- 當it遇到-時
傘共享啟動失去了所有的雨傘
- 停機時間
查看所有博客
電腦周刊
在當前問題:
ibm沃森在2017年溫布爾登舉行法庭
自動化如何影響it技能差距?
提出長期-支持的問題
本期
spi dynamics的xin版本的webinspect不僅僅是對其前身的改進 - 它是一個完全重構(gòu)的產(chǎn)品。 webinspect 14是一種工具,旨在嗅探web 2.0提供的漏洞。
此免費指南
從-網(wǎng)到加密:infosec17
安全技術(shù)布魯斯·施奈爾(bruce schneier)關(guān)于物聯(lián)網(wǎng)安全管理和-網(wǎng)絡(luò)心理學家瑪麗艾肯關(guān)于加密和-之間緊張局勢的-的觀點和-是2011年倫敦信息安全歐洲的主題演講的主要亮點。
北京
上海
天津
重慶
河北
山西
內(nèi)蒙古
遼寧
吉林
黑龍江
江蘇
浙江
安徽
福建
江西
山東
河南
湖北
湖南
廣東
廣西
海南
四川
貴州
云南
西藏
陜西
甘肅
青海
寧夏
新疆
本站圖片和信息均為用戶自行發(fā)布,用戶上傳發(fā)布的圖片或文章如侵犯了您的合法權(quán)益,請與我們聯(lián)系,我們將及時處理,共同維護誠信公平網(wǎng)絡(luò)環(huán)境!
ICP備案:滇ICP備13003982號 滇公網(wǎng)安備 53011202000392號
信息侵權(quán)/舉報/投訴處理
版權(quán)所有 ©100招商網(wǎng) 防騙須知 緩存時間:2025/7/22 19:11:22