Web應用掃描工具 WebInspect
WebInspect 是一款全面(miàn)的動态應用程序掃描程序,它能(néng)夠對(duì)所有漏洞類别執行全面(miàn)審計,由此對(duì)現代框架和 Web 技術進(jìn)行爬網。
WebInspect 可作爲一套完全自動化解決方案運行,用以滿足 DevOps 和擴展需求,并且能(néng)夠與 SDLC 進(jìn)行集成(chéng),而無需任何額外的成(chéng)本開(kāi)銷。
REST API 有助于實現更加緊密的集成(chéng)、協助自動化掃描以及檢查是否已滿足合規性要求。
將(jiāng)預建集成(chéng)充分用于 Micro Focus Application Lifecycle Management (ALM) 和 Quality Center 以及其他安全測試與管理系統。
掃描 RESTful Web 服務:通過(guò) WISwag 命令行工具支持 Swagger 和 OData 格式。
支持 HTML5、JSON、AJAX、JavaScript 等最新的 Web 技術。
可掃描單頁面(miàn)應用程序 (SPA) 測試針對(duì)移動優化的網站以及原生 Web 服務調用。
利用高級技術确定優先級: 使用策略管理器運行爲實現高速而進(jìn)行調整的自定義策略 同時(shí)進(jìn)行爬網和審計
重複數據删除:通過(guò)避免在應用程序的不同位置掃描相同的類别/功能(néng),來減少發(fā)送的攻擊數目。 避免檢查:在代理判斷出應用程序能(néng)夠處理攻擊時(shí),通過(guò)避免將(jiāng)多個攻擊發(fā)送到特定檢查類型,減少發(fā)送的攻擊數目。信息會(huì)加載到 Fortify Software Security Center (SSC),并會(huì)與已關聯問題的 Fortify Static Code Analyzer (SCA) 掃描結果搭配使用。
預配置策略和報告能(néng)夠滿足 PCI DSS、DISA STIG、NIST 800- 53、ISO27000、OWASP 和 HIPPAA 等所有與 Web 應用程序安全性有關的重要合規性法規 标準。
Micro Focus (原HPE)鉑金合作夥伴
SonarQube中國(guó)總代理
HCL中國(guó)合作夥伴
極狐GiLab中國(guó)鉑金合作夥伴