admin管理员组

文章数量:1531316

2024年6月27日发(作者:)

中国测试员网站

使用Appscan保障Web应用安全性

编写:梁建增

中国测试员网站

Appscan简介

IBM Rational AppScan Standard Edition 是一种自动化 Web 应用程序安全性测试引擎,

能够连续、自动地审查 Web 应用程序、测试安全性问题,并生成包含修订建议的行动报告,

简化补救过程。

IBM Rational AppScan Standard Edition 提供:

 核心漏洞支持:包含 WASC 隐患分类中已识别的漏洞——如 SQL 注入、跨站点

脚本攻击和缓冲区溢出。

 广泛的应用程序覆盖:包含集成 Web 服务扫描和 JavaScript 执行(包括 Ajax)

与解析。

 自定义和可扩展功能:AppScan eXtension Framework 运行用户社区共享和构建开

源插件。

 高级补救建议:展示全面的任务清单,用于修订扫描过程中揭示的问题。

 面向渗透测试人员的自动化功能:高级测试实用工具和 Pyscan 框架作为手动测试

的补充,提供更强大的力量和更高的效率。

法规遵从性报告:40 种开箱即用的遵从性报告,包括 PCI Data Security Standard、ISO

17799 和 ISO 27001 以及 Basel II。

本文标签: 测试包含修订应用程序