Une version de Rational AppScan pour le balayage évolué de sécurité des applications web
Outil pour tester la sécurité des applications web, IBM RationalMD AppScanMD Standard Edition automatise l'évaluation des vulnérabilités.
Rational AppScan Standard Edition réduit considérablement les coûts associés aux tests de vulnérabilité manuels et contribue à vous protéger contre les menaçantes cyberattaques en automatisant les analyses de sécurité pour détecter les vulnérabilités exploitables.
- Le logiciel comprend une fonction d'analyse entièrement intégrée qui balaye les sites web pour y trouver des maliciels (en anglais) ou les sites indésirables qui s'y sont insérés pour vous assurer de ne pas infecter les visiteurs, ni de les diriger inconsciemment vers des sites potentiellement malveillants ou dangereux.
- Il met à la disposition de la communauté d'utilisateurs des fonctions de personnalisation et d'extensibilité sous la forme du cadriciel AppScan eXtension Framework (en anglais), lequel leur permet de créer et de partager des logiciels complémentaires à code source libre.
- Pour simplifier les résultats du balayage, il propose l'assistant Results Expert, lequel fait des recommandations de corrections évoluées pour résoudre les problèmes non réglés durant l'analyse.
- Les testeurs spécialisés en intrusion disposent de fonctions automatisées — des utilitaires de tests évolués et le cadriciel Pyscan agissent comme compléments aux essais manuels pour plus de puissance et d'efficacité.
- Pour effectuer des essais pour trouver les vulnérabilités en émergence sur le web, il comprend maintenant des tests pour détecter la téléinjection de fils RSS, des ActiveX vulnérables, des téléchargements de fichiers vers les serveurs, la divulgation de code source flash, et plus encore.
- Le logiciel comprend plus d'une quarantaine de rapports liés au respect des normes prêts à utiliser, y compris les normes de sécurité des données PCI et (nouveau) PA-DSS, les normes ISO 27001 et (nouveau) ISO 27002 et le deuxième accord de Bâle.
- L'outil est compatible avec les systèmes d'exploitation Windows.
