日本福利一区_最近中文高清在线观看_免费黄色电影在线观看_亚洲天堂成人在线 - 91人人

用戶中心
· 企業空間 首頁 | 資訊 | 技術 | 產品 | 企業 | 直播 | 專題 | 智能制造 | 論壇| 在線研討會
北京經緯恒潤科技股份有限公司
  • 經緯恒潤-DefenseCode — 信息安全測試工具  
  • 發布時間:2021/1/19 10:32:16   修改時間:2023/4/6 13:42:24 瀏覽次數:9848
  • 經緯恒潤-DefenseCode — 信息安全測試工具
  •         DefenseCode是一家AST(應用程序安全測試)領域的專業供應商,專注于信息安全咨詢與缺陷研究。DefenseCode提供的產品旨在使用動態應用程序安全測試(DAST、黑盒測試)和靜態應用程序安全測試(SAST、白盒測試)技術,分析和測試應用程序的安全漏洞。DefenseCode在滲透測試、零日漏洞研究、安全審計和源代碼安全分析方面有豐富的經驗。

     

            軟件漏洞是公司或組織所面臨的嚴峻安全挑戰。黑客會利用軟件漏洞危害公司安全,造成信息、金錢上的損失,擾亂業務運作。這樣的事故會造成各種直接或間接的損害,包括負面公關以及客戶喪失信心等。根據《福布斯》雜志2018年的數據,數據安全漏洞造成的平均損失為791萬美元。

     

            為此,DefenseCode的產品提供了軟件漏洞檢測的解決方案:在開發期間進行測試——靜態應用安全測試(SAST,白盒測試),以及在軟件部署之后進行的測試——動態應用安全測試(DAST,黑盒測試)。

     

     

    DefenseCode ThunderScan——針對信息安全的代碼靜態分析工具


    • 產品介紹
            DefenseCode ThunderScan是一個SAST(靜態應用程序安全測試、白盒測試)解決方案,用于對應用程序源代碼執行廣泛的安全分析。ThunderScan易于使用,幾乎不需要用戶輸入,可以在開發期間或開發之后部署。它可以通過自動化代碼分析的方式,有效替代高要求并且耗時的人工代碼審查過程。ThunderScan可以快速并準確地分析大型和復雜項目的源代碼,提供精確的結果和低誤報率。


    • 廣泛的適用性
            DefenseCode ThunderScan支持C/C++、C#、Java、PHP、ASP、VB.Net、Visual Basic、VBScript、Python、Ruby、JavaScript、TypeScript、Node.js、Android Java、IOS Objective C、PL/SQL、ColdFusion、Groovy、COBOL等多種開發語言/框架,覆蓋當前主流開發平臺。

     

            ThunderScan可以在服務器上部署為Web應用,并通過網頁方便地訪問,并提供強大的REST API以供通過Windows、Linux或Mac平臺進行調用。也可以直接部署為Windows桌面版。ThunderScan支持與Git、TFS、SVN等版本控制系統進行集成,便于代碼管理。

     


    • 漏洞覆蓋
            ThunderScan能夠為使用不同開發環境和框架,在不同平臺上開發的應用程序掃描多達30多種漏洞類型(其中包括OWASP Top 10),其中一些如下:

    1. SQL 注入
    2. XPATH注入
    3. 文件泄漏
    4. 郵件轉發
    5. 跨站腳本攻擊
    6. 弱加密
    7. 危險配置項
    8. 代碼注入
    9. 危險的文件擴展名
    10. Shell命令執行
    11. HTTP響應分拆攻擊
    12. 信息泄漏
    13. LDAP注入

     

     

     

    DefenseCode Web Security Scanner——動態Web應用安全掃描工具

     

    • 產品功能

            DefenseCode WebScanner是一個動態應用程序安全測試(DAST,黑盒測試)解決方案,用于對動態的web應用程序(網站)進行安全審計。WebScanner將像真正的攻擊者一樣,使用先進的技術進行大量攻擊,從而測試網站的安全性。

     

            無論web應用程序的開發平臺是什么,都可以使用DefenseCode WebScanner。即使源代碼已不再可用,也可以使用它。WebScanner支持HTML、HTML5、web 2.0、AJAX/jQuery、JavaScript和Flash等主要web技術。它能夠針對各種web服務器和web技術上的漏洞,執行5000多個通用缺陷和曝光測試,并能夠發現50多個漏洞類型,其中包括OWASP Top 10。


    • 優勢
            DefenseCode Web Security Scanner有簡潔而現代化的用戶界面,并且操作簡便。用戶只需要輸入被測網站的url,WebScanner就能模仿黑客的行為,展開滲透測試。借助全面的Web爬蟲技術和快速的掃描引擎,WebScanner能夠快速地對Web應用進行安全掃描,并且能夠支持JavaScript以及Flash。在測試完成之后,還能夠自動生成完備而美觀的報告。

     

     

    • 漏洞覆蓋
            目前,Web Scanner能夠發現超過50種Web應用安全缺陷(其中包括OWASP Top 10)。其中一些列舉如下:

    1. SQL 注入
    2. XPATH注入
    3. 文件泄漏
    4. SQL盲注
    5. 跨站腳本攻擊
    6. 緩沖區溢出
    7. 危險的文件擴展名
    8. Shell命令執行
    9. HTTP響應分拆攻擊
    10. 信息泄漏
    11. LDAP注入

    經緯恒潤
    北京朝陽區酒仙橋路14號1幢4層
    電話:010-64840808-6102
    郵箱:market_dept@hirain.com
  • 企業介紹
經緯恒潤成立于2003年,股票代碼688326。專注于為汽車、無人運輸等領域的客戶,提供電子產品、研發服務和高級別智能駕駛整體解決方案。公司總部位于北京,在天津、南通、馬來西亞建有研發中心和現代化工廠,形成了完善的研發、生產、營銷、服務…  更多>>
  • 聯系方式

北京經緯恒潤科技股份有限公司

聯系人:經緯恒潤

地址:北京朝陽區酒仙橋路14號1幢4層

郵編:100000

電話:010-64840808-6117

傳真:

公司網址:http://www.hirain.com

  • 該空間手機版

掃描此二維碼即可訪問該空間手機版

  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
您還沒有登錄,請登陸,
如果您還沒有注冊,點擊這里注冊.
  • 網友反饋
  • 王水 在2024/12/17 16:55:00留言
  • 留言類型:得到貴公司產品的價格信息,
  • 詳細留言:再寫一個車輛相關的項目預算。想使用貴司的ModelBase仿真工具進行多體動力學建模仿真。想咨詢一下價格
  • 黃鎮江 在2024/12/5 11:43:00留言
  • 留言類型:貴公司產品銷售人員聯系我,貴公司技術支持人員聯系我,
  • 詳細留言:我方需貴方提供電子油門傳感器以適配我方自研的防誤踩油門踏板。
  • 龍高 在2024/9/10 9:06:00留言
  • 留言類型:得到貴公司產品的價格信息,
  • 詳細留言:Compact6_GBus TE, CN5.2.05
  • 在2024/8/6 10:13:00留言
  • 留言類型:貴公司產品銷售人員聯系我,
  • 詳細留言:了解一下這款軟件價格
  • 毛先生 在2024/6/28 14:14:00留言
  • 留言類型:我想得到貴公司產品詳細資料,我讓貴公司產品銷售人員聯系我,
  • 詳細留言:實時仿真機
更多請進入空間管理中心查看
關于我們 | 網站地圖 | 聯系我們
© 2003-2018    經營許可編號:京ICP證120335號
公安機關備案號:110102002318  服務熱線:010-82053688
我要反饋