Acunetix Web Vulnerability Scanner to zaawansowana aplikacja pozwalająca sprawdzać
dowolną stronę i aplikację webową pod kątem występowania podatności i możliwości przeprowadzania specjalizowanych ataków. Ze względu na powszechność stosowania aplikacji webowych, każde przedsiębiorstwo jest narażone na ataki mające na celu przejęcie danych bądź dostęp do zasobów informacji. Dlatego też ważną rolę odgrywa proces weryfikacji podatności na sprecyzowane ataki na wybrane aplikacje. System umożliwia potwierdzenie bezpieczeństwa aplikacji w odniesieniu do standardów PCI DSS.
Acunetix Small Business - to rozwiązanie przeznaczone dla małych przedsiębiorstw, które posiadają jedną stronę lub
aplikację webową zaimplementowaną na pojedynczym serwerze. Licencja umożliwia przeskanowanie jednej
strony i nie może zostać wykorzystana do celów komercyjnych.
Acunetix Enterprise Edition - to rozwiązanie przeznaczone dla tych firm, które posiadają w swojej infrastrukturze wiele
różnych stron i aplikacji opartych o bazy danych. Licencja pozwala na przeskanowanie dowolnej ilości stron,
nie może jednak być wykorzystywana do celów komercyjnych.
Acunetix Consultant Edition- to aplikacja przeznaczona dla tych firm, które skanują wiele różnych stron i aplikacji
webowych, a także przeprowadzają testy penetracyjne oraz weryfikacje podatności u swoich klientów. Jest to
idealne narzędzie dla konsultantów bezpieczeństwa oraz developerów aplikacji webowych. Posiada
wbudowany edytor podatności, umożliwiający tworzenie odpowiednich testów i raportów dla potrzeb klienta.
Ta wersja pozwala także na personalizację raportów, wyposażając je we własne logo.
| FUNKCJONALNOŚĆ | SPRAWDZA |
| Kreator wyszukiwania Filtr rozszerzeń plików Filtr dopuszczonych Hostów Podgląd rezultatów w czasie rzeczywistym Opcja wykluczenia parametrów Definiowane profile wyszukiwania Generowanie raportów zgodności z normami Nagrywanie sekwencji autentykacji Skanowanie stron internetowych bazujące na zapisanej strukturze strony Inteligentne wykrywanie False Positive Sprawdzanie ataków na podstawie bazy Google hacking (GHDB) Wykrywanie typu i wersji serwera www Weryfikacja obsługi błędu stron (404) Raportowanie - PDF, HTML, Doc, Txt, BMP |
Cross Site Scripting SQL Injection CRLF Injection File Inclusion Directory Traversal Code Execution XPath Injection LDAP Injection URL Redirection Cross Frame Scripting Application Error Message GHDB |
KORZYŚCI
Pozwala ocenić poziom bezpieczeństwa aplikacji, strony internetowej. Pomaga uchronić się przed atakami i utratą danych.
Acunetix WVS sprawdza aplikacje webowe pod kątem:
Cross Site Scripting
SQL Injection
CRLF Injection
File Inclusion
Directory Traversal
Code Execution
XPath Injection
LDAP Injection
URL Redirection
Cross Frame Scripting
Application Error Message i inne
Produkty
