{appscan}黑盒扫描工具
appscan? 是一个适合safety engineering的 web 应用程序和 web 服务渗透测试解决方案。
关键功能:
· 对现代 web 应用程序和服务执行自动化的动态应用程序安全测试 (dast) 和交互式应用程序安全测试 (iast)。
· 支持 web 2.0、javasc ript 和 ajax 框架的all round javasc ript 执行引擎。
· 涵盖 xml 和 json 基础架构的rest web 和 soap 服务测试支持 ws-security 标准、xml 加密和 xml 签名。
· 详细的漏洞公告和修复建议。
· 40 多种合规性报告,包括支付卡行业数据安全标准 (pci dss)、支付应用程序数据安全标准 (pa-dss)、iso 27001 和 iso 27002,以及 basel ii。
.提供的自定义功能和可扩展性。





应用生命周期管理平台application lifecycle management
alm(application lifecycle management)实现软件开发从需求分析开始,历经项目规划、项目实施、配置管理、测试管理等阶段,源代码扫描工具fortify版本,直至被交付或发布的全过程管理。
alm实现软件生命周期全流程的标准化管理、轻松实现如下功能管理:
1、项目管理(项目计划和---、发布管理、报表)
2、需求管理(业务需求和测试需求、业务模型管理)
3、开发管理(集成配置管理、自动化构建管理)
4、测试计划(测试案例管理)
5、测试运行(测试任务调度、执行和审计)
6、缺陷管理(系统缺陷的集中管理和流转)
7、项目自定义(后台的客户定制化平台,源代码审计工具fortify版本,包括客户化字段和工作流的自定义)
alm提供---的可扩展性和定制化管理,华东fortify版本,全开放的api接口和数据表架构,轻松实现与应用安全自动化测试平台(fortify、webinspect)、性能自动化测试中心(loadrun-ner企业版)、功能自动化测试工具(uft)进行无缝的集成,为用户实现完整的应用程序测试生命周期标准化流程。
渗透测试应用安全expert团队以模拟---hacker的攻击方法,在不影响业务系统正常运行的情况下在渐进逐步的找到系统弱点、技术缺陷或安全漏洞等,进而协助客户解决系统存在的一系列安全问题,提高系统的防御能力,并出具渗透测试报告。
应用类型支持:web应用、移动app应用、web service、rest api等。
审计类型支持:路径遍历、可预测资源位置、不充分、蛮力、邮件命令注入、目录索引、内容电子欺---、会话预测、权限不足、远程文件包含、http请求分割/响应分割、---服务等900+类型。
渗透测试工具支持:appscan、webinspect。
华克斯信息-华东fortify版本由苏州华克斯信息科技有限公司提供。苏州华克斯信息科技有限公司为客户提供“loadrunner,fortify,源代码审计,源代码扫描”等业务,公司拥有“loadrunner,fortify,webinspect”等品牌,---于行业软件等行业。,在苏州工业园区新平街388号的名声---。欢迎来电垂询,联系人:华克斯。
联系我们时请一定说明是在100招商网上看到的此信息,谢谢!
本文链接:https://tztz192713a1.zhaoshang100.com/zhaoshang/279558700.html
关键词: