成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

選擇Web應用掃描方案應重視的10個特性

安全 應用安全
Web應用掃描器的掃描方式和掃描特性在很大程度上決定著其功能是否強大。企業在選擇Web應用掃描方案時應考慮10個重要的特性。

Web應用掃描器通過Web前端與Web應用程序通信,可以自動檢查Web應用程序,探測、分析其響應,從而發現潛在的安全問題和架構缺陷。其掃描方式和掃描特性在很大程度上決定著功能是否強大。企業在選擇Web應用掃描方案時應考慮的重要特性主要有如下方面:

[[119518]]

自動發現隱藏的應用程序;對應用程序進行分組,以便于掃描和報告;可從幾個應用無縫擴展到大量應用;根據用戶設置的具體時間進行掃描;使用多種認證形式進入應用;高效地掃描企業網絡中不同部分的應用程序;根據最佳操作指南確定漏洞;發現隱藏在應用程序中的惡意軟件;幫助安全管理者確定首先修復哪些漏洞;可用于Web應用的各個階段(開發、測試、生產等階段);多人互不干擾地同時使用。下面談幾個重要方面。

1. Web應用掃描器可以發現隱藏的Web應用嗎?

Web應用程序可能在管理人員并不知情的情況下就出現在企業的網絡中,而且還容易被人們忘記。為實現真正的安全,企業需要發現隱藏在環境中的非正式的或未登記的應用。企業應選擇能夠掃描內部網絡又面向互聯網的解決方案,并能夠發現企業的所有Web應用和分類。

2. Web應用掃描器的準確性如何?

準確性至關重要。遺漏的漏洞會使企業的安全防御體系功虧一簣。相反,一些假情報(或 “似是而非”的情報)可能會浪費企業的IT資源。因此,企業可使用代表本企業技術和環境的應用程序測試一下Web應用掃描器的準確性。

3. Web應用掃描器可擴展嗎?

隨著時間的推移,企業的Web應用會越來越多。而大型企業應當關注能夠快速高效地處理分布在多個位置的大量應用程序的Web應用掃描器。

4. Web應用掃描器能夠同時管理和掃描多個應用程序嗎?

高級的Web應用掃描器可以使管理員配置、掃描、報告多個應用程序,企業可以連續性地管理所有Web應用程序的安全性。

5. Web應用掃描器能夠自動掃描或連續掃描嗎?

雖然Web應用掃描器應當給用戶人工啟動掃描的功能,但其真正的力量來自自動化。用戶(企業)應當能夠在一個位置就可以配置所有應用程序的掃描,并且可以根據設置的計劃(如在維護期間)來開始和結束掃描。

6. 用戶之間可以分配應用程序的控制嗎?

現代的Web應用掃描器的設計應使不同的用戶獨立地控制和查看自己的應用程序的掃描和報告。

7. Web應用掃描器可以查找哪些漏洞?

最佳的Web應用掃描器使用行業標準的漏洞源,如使用OWASP(開放Web應用安全項目)、WASC(Web 應用程序安全聯盟)等標準的漏洞源。企業應關注那些可以自動檢測SQL注入、跨站腳本攻擊(XSS)、跨站請求偽造(CSRF)、URL重定向等風險的解決方案。

8. Web應用掃描器可以使用身份驗證進行更深入的掃描嗎?

許多應用程序要求用戶登錄才能使用其全部功能。為更有效地測試這種應用程序,Web應用掃描器應當能夠像用戶一樣登錄,當然,其登錄形式可以是多樣化的,如可通過一個簡單的表單,或一個多步驟的交互,或是通過另一種認證機制。最佳的方案就是用戶簡單地提供一個用戶名和口令掃描方案就可以在需要時自動掃描。如果這種方法不可行,高級掃描器還可以記錄用戶的登錄,然后重新實施掃描。

9. Web應用掃描器可以掃描應用程序中的惡意軟件嗎?

攻擊者常常將惡意軟件上傳到合法的應用程序,其目的是為了感染其它用戶。企業選擇的掃描方案應當可以探查惡意內容(特別是那些可能被傳統的基于特征的防御系統遺漏的零日攻擊)。

10. Web應用掃描器可以保護掃描結果嗎?

企業應確保掃描方案可以將漏洞數據存放在遠離用戶的地方,以防止用戶的破壞,例如,放到云中,以便于未來的審計。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2014-08-26 10:29:31

2012-12-25 09:39:40

2010-12-20 09:06:32

Web設計師

2010-11-24 11:32:46

2015-07-06 15:15:50

移動OA

2011-03-28 08:51:41

網頁設計WebSEO

2010-09-26 13:25:16

2018-08-23 17:45:52

2019-09-04 21:15:59

2010-09-30 10:53:39

2023-06-27 16:33:15

2012-06-11 17:40:27

云計算

2010-08-30 10:18:24

2014-08-29 15:34:27

Web安全

2016-07-22 13:17:37

2012-06-04 11:04:46

虛擬化

2011-02-17 18:51:10

2019-12-10 11:22:22

Kubernetes云計算容器

2009-03-11 19:16:18

LinuxUbuntu特性

2010-09-15 12:15:23

NessusWEB應用安全掃描
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日本一区二区影视 | 久久看精品| 毛片1| 日韩av在线一区二区三区 | 国产精品一区二区三区四区 | 国产99久久久国产精品下药 | 日韩伦理电影免费在线观看 | 丝袜一区二区三区 | 成人性视频在线播放 | 日韩av高清 | 久久亚洲一区二区三区四区 | 99爱在线观看 | 91极品欧美视频 | av色站| 免费福利视频一区二区三区 | 免费能直接在线观看黄的视频 | 免费看黄视频网站 | 国产一区二区三区四区在线观看 | 欧美成人黄色小说 | 日韩日韩日韩日韩日韩日韩日韩 | 日韩精品无码一区二区三区 | 日本在线播放一区二区 | 久久夜夜| 国产毛片久久久久久久久春天 | 亚洲精品二区 | 97精品国产97久久久久久免费 | 精品国产一区二区三区观看不卡 | 国产精品国产精品国产专区不蜜 | 中文字幕第二十页 | 中文字幕第一页在线 | 亚洲欧洲在线看 | 精品国产免费人成在线观看 | 久久99深爱久久99精品 | 亚洲一区二区视频在线播放 | 免费在线看黄 | 一区二区在线 | 精品国产一区二区三区性色av | 久久精品中文字幕 | 日日夜夜天天 | 天天操天天操 | 亚洲国产成人av好男人在线观看 |