defensecode — 信息安全测试工具-凯发官方首页

defensecode — 信息安全测试工具-凯发官方首页

| | english

新闻中心

凯发官方首页-凯发娱乐登录  >  新闻中心  >  公司新闻

defensecode — 信息安全测试工具

        defensecode是一家ast(应用程序安全测试)领域的专业供应商,专注于信息安全咨询与缺陷研究。defensecode提供的产品旨在使用动态应用程序安全测试(dast、黑盒测试)和静态应用程序安全测试(sast、白盒测试)技术,分析和测试应用程序的安全漏洞。defensecode在渗透测试、零日漏洞研究、安全审计和源代码安全分析方面有丰富的经验。

 

        软件漏洞是公司或组织所面临的严峻安全挑战。黑客会利用软件漏洞危害公司安全,造成信息、金钱上的损失,扰乱业务运作。这样的事故会造成各种直接或间接的损害,包括负面公关以及客户丧失信心等。根据《福布斯》杂志2018年的数据,数据安全漏洞造成的平均损失为791万美元。

 

        为此,defensecode的产品提供了软件漏洞检测的凯发娱乐登录的解决方案:在开发期间进行测试——静态应用安全测试(sast,白盒测试),以及在软件部署之后进行的测试——动态应用安全测试(dast,黑盒测试)。

 

 

defensecode thunderscan——针对信息安全的代码静态分析工具


•  产品介绍
        defensecode thunderscan是一个sast(静态应用程序安全测试、白盒测试)凯发娱乐登录的解决方案,用于对应用程序源代码执行广泛的安全分析。thunderscan易于使用,几乎不需要用户输入,可以在开发期间或开发之后部署。它可以通过自动化代码分析的方式,有效替代高要求并且耗时的人工代码审查过程。thunderscan可以快速并准确地分析大型和复杂项目的源代码,提供精确的结果和低误报率。


•  广泛的适用性
        defensecode thunderscan支持c/c 、c#、java、php、asp、vb.net、visual basic、vbscript、python、ruby、javascript、typescript、node.js、android java、ios objective c、pl/sql、coldfusion、groovy、cobol等多种开发语言/框架,覆盖当前主流开发平台。

 

        thunderscan可以在服务器上部署为web应用,并通过网页方便地访问,并提供强大的rest api以供通过windows、linux或mac平台进行调用。也可以直接部署为windows桌面版。thunderscan支持与git、tfs、svn等版本控制系统进行集成,便于代码管理。

 


•  漏洞覆盖
        thunderscan能够为使用不同开发环境和框架,在不同平台上开发的应用程序扫描多达30多种漏洞类型(其中包括owasp top 10),其中一些如下:
      sql 注入
      xpath注入
      文件泄漏
      邮件转发
      跨站脚本攻击
      弱加密
      危险配置项
      代码注入
      危险的文件扩展名
      shell命令执行
      http响应分拆攻击
      信息泄漏
      ldap注入

 

 

 

defensecode web security scanner——动态web应用安全扫描工具

 

•  产品功能

        defensecode webscanner是一个动态应用程序安全测试(dast,黑盒测试)凯发娱乐登录的解决方案,用于对动态的web应用程序(网站)进行安全审计。webscanner将像真正的攻击者一样,使用先进的技术进行大量攻击,从而测试网站的安全性。

 

        无论web应用程序的开发平台是什么,都可以使用defensecode webscanner。即使源代码已不再可用,也可以使用它。webscanner支持html、html5、web 2.0、ajax/jquery、javascript和flash等主要web技术。它能够针对各种web服务器和web技术上的漏洞,执行5000多个通用缺陷和曝光测试,并能够发现50多个漏洞类型,其中包括owasp top 10。


•  优势
        defensecode web security scanner有简洁而现代化的用户界面,并且操作简便。用户只需要输入被测网站的url,webscanner就能模仿黑客的行为,展开渗透测试。借助全面的web爬虫技术和快速的扫描引擎,webscanner能够快速地对web应用进行安全扫描,并且能够支持javascript以及flash。在测试完成之后,还能够自动生成完备而美观的报告。

 

 

•  漏洞覆盖
        目前,web scanner能够发现超过50种web应用安全缺陷(其中包括owasp top 10)。其中一些列举如下:
    ♦  sql 注入
    ♦  xpath注入
    ♦  文件泄漏
    ♦  sql盲注
    ♦  跨站脚本攻击
    ♦  缓冲区溢出
    ♦  危险的文件扩展名
    ♦  shell命令执行
    ♦  http响应分拆攻击
    ♦  信息泄漏
    ♦  ldap注入
 

关于恒润
凯发娱乐登录的简介
企业理念
企业资质
新闻中心
恒润在全球
诚聘英才
校园招聘
实习生招聘
社会招聘
走进恒润
常见问题
市场活动
在线研讨会
凯发官方首页的线下活动
微信课堂
用户社区
资料下载
恒润月刊
用户留言
个人中心
pmt留言
相关链接
联系凯发官方首页
电话:010-64840808
邮箱:market_dept@hirain.com
凯发娱乐登录的版权所有 © 北京经纬恒润科技股份有限公司 京icp备 京公网安备11010802017344号 ")); 网站地图 | 招聘信息 | 法律声明 | 隐私保护
网站地图