Nacházíte se na stránkách firmy Risk Analysis Consultants.
  ?
Informační centrum RACInfocentrum
Základní nabídka našich služebSlužby
Základní informace o našich řešeníchŘešení
Analýza a řízení rizik bezpečnosti informačních systémůCRAMM
ISMS Řízení bezpečnosti informací organizaceISMS/27000
RAC ISMS
RAC BCMS
RAC BASEL II
AS/NZS 4360
Bezpečnost česky
Nástroj pro podporu řízení  bezpečnosti informací ve středních a velkých organizacíchRAMSES
Cyber-Ark
QualysGuard
SpectraGuard
Nepřetržité zajištění sledování bezpečnosti vůči InternetuRAC CISS
Bezpečnost IT v rámci životního cykluRAC ISSEC
Školení a vzdělávání v problematice bezpečnostiRAC Školení
Program partnerské podporyRAC PPP
RAC Obnova dat
EnCase
Řešení bezpečnosti do 3 dnůRAC 3d SSP
Kontrola a audit organizaceRAC Questor
On-line službye-RACionalita
Základní informace o Znaleckén ústavuZnalecký ústav
Experimentální laboratoř bezpečnostních technologií a forenzních analýzLaboratoř eFIS


Risk Analysis Consultants

Společné plány RAC a Cyber-Ark pro rok 2012

Úspěchy znaleckého ústavu RAC v roce 2011

RAC zavedlo BCMS u největšího výrobce hliníku ve střední Evropě

 
Jste zde: Řešení > QualysGuard > QualysGuard WAS

QualysGuard Web Application Scanning

Automatizované hodnocení a reportování stavu bezpečnosti webových aplikací

QualysGuard Web Application Scanning (WAS) umožňuje organizacím hodnotit, sledovat a napravovat zranitelnosti webových aplikací. Další ze služeb Qualys umožňuje uživatelům:

  • Procházet webové aplikace
  • Identifikovat zranitelnosti typu cross-site scripting a SQL injection
  • Detekovat citlivý obsah v HTML kódu
  • Realizovat autentizované i neautentizované skenování

QualysGuard WAS automatizuje postupy, které se používají při identifikování nejčastějších zranitelností webových aplikací. K tomu disponuje silným nástrojem, který pokryje zranitelnosti definované v OVASP Top 10 a WASC-TC včetně SQL injection, cross-site scripting a web site misconfigurations.

QualysGuard WAS čerpá ze stejné, vysoce efektivní a přesné skenovací architektury a technologie QualysGuard Vulnerability Management. Uživatelé mohou spravovat webové aplikace, spouštět skenovací testy, vytvářet reporty a to všechno v ovládacím rozhraní QualysGuard.



Možnosti skenování webových zranitelností

Zjišťování odkazů – sofistikovaný skenovací engine, využívající optimální techniky pro prohledávání webové stránky. Nalezení maximálního počtu odkazů v celé hloubce aplikace (až do počtu 5000 pro jednu webovou aplikaci).



Rozpoznání technických zranitelností – analyzování zabezpečení webové aplikace a identifikace rozpoznaných zranitelností včetně SQL injection, cross-site scripting, informačních zdrojů a procházení adresářů.



Vyhledávání citlivého obsahu – upozornění na výskyt citlivých informací v HTML kódu webové aplikace (např. rodná čísla, čísla kreditních karet a podobně).


Autentizované skenování – s definovaným uživatelským jménem a heslem je možné, aby WAS modul procházel aplikaci s různými úrovněmi oprávnění. Nástroj je schopen rozpoznat přihlašovací pole ve formátech: including Form, HTTP Basic, NTLM a Digest.








Související odkazy

Z tisku

Získaná ocenění





Ke ztažení

Knihy o řízení zraniteností




Podmínky | Soukromí | Politika IMS © 2012 Risk Analysis Consultants