Версия ПО IBM Rational AppScan для расширенного тестирования безопасности Web-приложений
IBM Rational AppScan Standard Edition - это средство тестирования безопасности Web-приложений, которое автоматизирует процесс оценки уязвимостей.
Rational AppScan Standard Edition позволяет снизить расходы, связанные с ручным тестированием безопасности, и обеспечивает защиту от компьютерных угроз благодаря автоматизации анализа безопасности, целью которого является выявление уязвимостей.
- Выполняет всестороннее автоматическое тестирование Web-приложений на наличие уязвимостей.
- Обеспечивает полное сканирование Web-сайтов на предмет наличия вредоносных программ (US): выявляются как внедренные вредоносные программы, так и ссылки на нежелательные или вредоносные Web-сайты.
- Предоставляет возможности настройки и расширения: инфраструктура AppScan eXtension Framework (US) позволяет сообществу пользователей разрабатывать и совместно использовать программные расширения с открытым исходным кодом.
- Автоматизирует процессы тестирования на проникновение: инструменты тестирования с расширенными функциями и инфраструктура Pyscan дополняют ручное тестирование, обеспечивая более высокий уровень эффективности.
- Обеспечивает тестирование на наличие недавно появившихся Web-уязвимостей: новые тесты позволяют обнаруживать посторонние RSS-каналы, уязвимые компоненты ActiveX, уязвимость пересылки файлов, вскрытие исходного кода Flash и многое другое.
- Содержит отчеты о соответствии требованиям: 40 готовых отчетов о соответствии включают отчеты о соответствии стандартам PCI Data Security Standard, Payment Applications Data Security (PA-DSS) (новый), ISO 27001 и ISO 27002 (новый), а также закону Basel II.
Узнайте об этом больше
Приобретение Rational AppScan Standard Edition
Подписка и техническая поддержка в течение первого года входит в стоимость программного обеспечения IBM.
Скачайте программное обеспечение после приобретения бесплатно
Не доступно для приобретения онлайн. Узнайте больше о других возможностях покупки.
Связаться с IBM
- Запросить специальные расценки
- Послать письмо в IBM
- или перезвоните нам +7 (495) 258 6465
Код приоритета: 100KT05W
Features and Benefits
IT auditors and compliance officers are looking for a process to test Web application security controls so that their Web applications are not exposed to vulnerabilities that can be exploited by hackers. AppScan® Standard Edition automates vulnerability testing, so customers can integrate security testing into the Web application development process for new or existing applications.
IBM Rational AppScan Standard Edition is an industry-leading Web application security testing solution that includes: 1.) Dynamic analysis (black box testing)to test for all common web application vulnerabilities, 2.) glass box testing for run-time analysis – a form of integrated application security testing (IAST), and 3.) Static analysis (white box testing) of JavaScript to identify client-side vulnerabilities.
Identifies web application vulnerabilities including all relevant WASC TCv2 threat classes, such as SQL-Injection, Cross-Site Scripting and Buffer Overflows
Includes new glass box analysis for run-time analysis that adds an internal agent to the application to monitor behavior during a dynamic scan and deliver new benefits such as: full coverage of OWASP Top 10 threats and line of code details for specific vulnerabilities to match proof of exploit with the precise defect that created the vulnerability
Applies static taint analysis with JavaScript Security Analyzer to identify client-side security issues, such as DOM-based cross site scripting, code injection, Open Redirect, CSRF Bypass, Dual Session, Port Manipulation and Protocol Manipulation
Provides broad application coverage for Web 2.0/Rich Internet Applications with support for AJAX, Adobe Flash/Flex, etc.
Includes enhanced support for Web Services and Service Oriented Architecture including SOAP and XML
Includes advanced testing utilities to expand custom security testing by combining the power of AppScan with Pyscan scripts for more powerful and more efficient manual testing
Generates advanced remediation capabilities including a comprehensive task list to ease vulnerability remediation
Simplifies security testing for non-security professionals by building scanning intelligence directly into the application
Features over 40 out-of-the-box compliance reports including PCI Data Security Standards, ISO 17799, ISO 27001, Basel II, SB 1386 and PABP (Payment Application Best Practices)
Simplified scan results through the new Results Expert wizard, further simplifying the process of interpreting scan results through scan-specific descriptions and straight forward explanations of each issue
Integrates with defect tracking systems, such as Rational Team Concert, Rational ClearQuest and HP Quality Center
-
Безопасность приложений
- Lotus Protector for Mail Security
- Rational AppScan Build Edition
- Rational AppScan Developer Edition
- Rational AppScan Enterprise Edition
- Rational AppScan Express Edition
- Rational AppScan OnDemand
- Rational AppScan OnDemand Production Site Monitoring
- Rational AppScan Reporting Console
- Rational AppScan Standard Edition
- Rational AppScan Tester Edition
- Rational AppScan Source Edition
- Rational Virtual Forge CodeProfiler for AppScan Source Edition
- Tivoli Data and Application Security
- Tivoli Identity and Access Manager
Легкий путь купить или узнать больше.
Мы всегда готовы помочь вам
Легкий путь купить или узнать больше.
- Запросить специальные расценки
- Послать письмо в IBM
- или перезвоните нам +7 (495) 258 6465
Код приоритета: 100KT05W