企业安全评估
HPWebInspect可以和HP Asses***ent Management Platform软件集成,能对整个企业进行分散式评估。HP
Asses***ent Management Platform具有可扩展特性,能对用户权限、安全策略和远程扫描管理实施集中控制,可全mian了解整个***的应用安全状态。此外,HP
WebInspect还能将漏洞直接提交给HP Quality Center软件,为开发和质量保证(QA)团队查找、管理和修复安全缺陷以及其它应用缺陷提供帮助。
WebInspect 14中的主要功能:
图4
有很多选择,他们还有很多选择。我会尝试尽可能多地覆盖,而左边的是容易理解的东西。在默认设置下,如上图所示,您可以看到左侧的扫描设置,抓取设置和审核设置。配置这些设置非常重要,因为扫描的输出取决于您对WebInspect的输入。让我们简单介绍一下这些设置。
扫描设置:
此处可用的选项定义了WebInspect进行扫描的方式。例如,您可以排除Web应用程序的某些部分被WebInspect扫描。同样,您可以定义影响扫描性能和输出的许多参数。本节中的所有选项将在下一篇文章中详细介绍。
抓取设置:
顾名思义,控制WebInspect抓取方式的参数在此被提及。从图4可以看出,它包括链接解析和会话排除。
审核设置:
这里的参数定义了WebInspect执行审核的方式。它处理会话排除,webinspect,攻击排除,攻击表达,漏洞筛选,智能扫描等。智能扫描是一个新功能,用于查找底层服务器,webinspect电话,从而发送攻击向量和有效载荷。因此,WebInspect将仅针对服务器易受影响的特定漏洞进行探测。
您可以将设置保存在文件中,如果适合您的要求,则可以对每次扫描加载相同的设置。您可以在不同的文件中保存不同的设置,并在需要时加载文件。完成这里的设置后,点击下一步,出现验证和连接窗口(图5)。这些值根据您在“默认设置”窗口中的代理选项卡和身份验证选项卡下的输入显示。
图5
移动到下一个窗口覆盖范围和彻底性,其中将根据您在默认设置下的请求者选项卡下的输入显示有关爬网覆盖率和审核深度的信息。
图6
单击下一步并显示详细的扫描配置窗口(图7)。在这个分析器下,对目标进行快速检查,如有必要,webinspect技术支持,建议您进行某些更改。您可能接受也可能不接受这些建议。
图7
移动到下一个窗口,您可以在其中找到“扫描”按钮(图8)。点击扫描按钮后,webinspect功能介绍,扫描将启动。扫描完成时间取决于应用程序的大小,所选策略以及其他因素。
HP webinspect动态分析–发现在运行应用程序的安全问题
HP Fortify WebInspect混合分析
静态,动态和运行时刻分析相结合的安全测试
静动态安全测试关联分析
The leader in Web application
security asses***ent
HP WebInspect is the industry leading Web
application security asses***ent solution designed to
thoroughly analyze today’s complex Web applicati***
and Web services for security vulnerabilities. It delivers
broad technology coverage, fast scanning capabilities,
extensive vulnerability knowledge, and accurate
Web application scanning results. HP WebInspect is
an integral part of the HP integrated security testing
technologies that uncover real and relevant security
vulnerabilities in a way that siloed security testing
cannot.
Enable broader lifecycle adoption
through security automation
HP WebInspect is dynamic application security testing
software for assessing security of Web applicati***
and Web services. HP WebInspect gives security
professionals and security novices alike the power and
knowledge to quickly identify and validate critical,
high-risk security vulnerabilities in applicati*** running
in development, QA or production.
Increase modern Web technology coverage
Most application scanners are designed for
simple, fairly static Web technologies and lack the
sophistication required to scan the complexities
of today’s interactive, Web 2.0 applicati***. HP
WebInspect leads the way in intelligent scanning,
allowing you to assess your entire application, no
matter the architecture or technology.
webinspect-webinspect功能介绍-华克斯由苏州华克斯信息科技有限公司提供。webinspect-webinspect功能介绍-华克斯是苏州华克斯信息科技有限公司()升级推出的,以上图片和信息仅供参考,如了解详情,请您拨打本页面或图片上的联系电话,业务联系人:华克斯。