Показано с 1 по 1 из 1.

Компания Google открыла программу для проверки безопасности web-приложений

  1. #1
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,699
    Вес репутации
    1810

    Компания Google открыла программу для проверки безопасности web-приложений

    Разработчики из компании Google представили новый открытый проект Skipfish, представляющий собой систему для тестирования безопасности web-приложений и выступающий в роли аналога таким инструментам, как Nikto и Nessus. Skipfish относится к активным инструментам проверки: на первом шаге осуществляется создание карты сайта и словаря, после чего выполняется набор проверок всех форм и параметров.

    Особенности Skipfish:
    • Высокая производительность: код написан на языке Си и оптимизирован для обработки HTTP-запросов с минимальной нагрузкой на CPU. На обычном оборудовании Skipfish способен обеспечить 2-7 тыс. проверок в секунду при тестировании web-приложений в локальной сети. Поддерживаются расширенные возможности HTTP/1.1, такие как range-запросы, сжатие контента, keep-alive;
    • Простота использования: минимальное ручное участие в конфигурации, для определения параметров проверки и выявления скрытых путей используется специальный эвристический анализатор с элементами самообучения. Поддерживается широкий спектр типовых web-фреймворков, построение словаря параметров на лету на основе контента сайта и возможность работы с сайтами, использующими смешанные технологии.
    • Передовая логика проверки безопасности: высокое качество проверки с минимальным числом ложных срабатываний, большой охват различных типов проверок (около 70 типов проверок, среди которых XSRF, XSS, целочисленные переполнения, ошибки задания формата строки, подстановка SQL, XML и shell-команд), включая выявление изощренных уязвимостей и скрытых точек возможного нарушения безопасности.

    Кроме Skipfish, осуществляющего проверку через симулирование атаки, компания Google открыла несколько лет назад код системы ratproxy, реализованной в виде прокси-сервера, пассивно пропускающего через себя трафик и выявляющего представляющую угрозу безопасности активность.

    The worst foe lies within the self...

  2. Реклама
     

Похожие темы

  1. Ответов: 0
    Последнее сообщение: 07.12.2010, 21:20
  2. Ответов: 0
    Последнее сообщение: 21.08.2010, 17:39
  3. Google выпускает сканер безопасности сетевых приложений
    От ALEX(XX) в разделе Новости компьютерной безопасности
    Ответов: 0
    Последнее сообщение: 22.03.2010, 09:48
  4. Компания Samsung открыла онлайновый кинопрокат
    От ALEX(XX) в разделе Новости интернет-пространства
    Ответов: 0
    Последнее сообщение: 20.03.2009, 20:38
  5. Компания Sun Microsystems открыла исходные тексты mediaLib
    От ALEX(XX) в разделе Другие новости
    Ответов: 0
    Последнее сообщение: 20.11.2007, 09:10

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00144 seconds with 18 queries