Was sind Ihre bevorzugten Tools zum Überprüfen auf Sicherheitslücken auf Websites?
Was sind Ihre bevorzugten Tools zum Überprüfen auf Sicherheitslücken auf Websites?
Antworten:
Ich habe Nessus schon einmal benutzt. Das Einrichten dauert etwas, hat aber eine ziemlich umfassende Reihe von Tests.
WebInspect ist ziemlich gut, aber teuer. Es erfordert auch viel Handhaltung, nicht viel automatisierten Gebrauch.
Es ist nicht kostenlos, aber McAfee Secure leistet hervorragende Arbeit und bietet sehr detaillierte Berichte.
Überprüfen Sie unsichere Dot Org ... und Web-Scanner. Dort gibt es viele großartige Sicherheitstools. Einige sind Open Source, andere sind kommerziell
Ich empfehle Ihnen, einen kommerziellen Sicherheitsscanner für Webanwendungen zu verwenden. Eine Liste von WASS: http://www.webscanners.net/webscanners/index.html
Ich bevorzuge Nessus als wunderbares Werkzeug, das einfach zu bedienen ist