acunetix

boxAcunetix Web Vulnerability Scanner to zaawansowana aplikacja pozwalająca sprawdzać dowolną stronę i aplikację webową pod kątem występowania podatności i możliwości przeprowadzania specjalizowanych ataków. Ze względu na powszechność stosowania aplikacji webowych, każde przedsiębiorstwo jest narażone na ataki mające na celu przejęcie danych bądź dostęp do zasobów informacji. Dlatego też ważną rolę odgrywa proces weryfikacji podatności na sprecyzowane ataki na wybrane aplikacje. System umożliwia potwierdzenie bezpieczeństwa aplikacji w odniesieniu do standardów PCI DSS.

Acunetix Small Business - to rozwiązanie przeznaczone dla małych przedsiębiorstw, które posiadają jedną stronę lub aplikację webową zaimplementowaną na pojedynczym serwerze. Licencja umożliwia przeskanowanie jednej strony i nie może zostać wykorzystana do celów komercyjnych.

Acunetix Enterprise Edition - to rozwiązanie przeznaczone dla tych firm, które posiadają w swojej infrastrukturze wiele różnych stron i aplikacji opartych o bazy danych. Licencja pozwala na przeskanowanie dowolnej ilości stron, nie może jednak być wykorzystywana do celów komercyjnych.

Acunetix Consultant Edition- to aplikacja przeznaczona dla tych firm, które skanują wiele różnych stron i aplikacji webowych, a także przeprowadzają testy penetracyjne oraz weryfikacje podatności u swoich klientów. Jest to idealne narzędzie dla konsultantów bezpieczeństwa oraz developerów aplikacji webowych. Posiada wbudowany edytor podatności, umożliwiający tworzenie odpowiednich testów i raportów dla potrzeb klienta. Ta wersja pozwala także na personalizację raportów, wyposażając je we własne logo.

FUNKCJONALNOŚĆ SPRAWDZA
Kreator wyszukiwania
Filtr rozszerzeń plików
Filtr dopuszczonych Hostów
Podgląd rezultatów w czasie rzeczywistym
Opcja wykluczenia parametrów
Definiowane profile wyszukiwania
Generowanie raportów zgodności z normami
Nagrywanie sekwencji autentykacji
Skanowanie stron internetowych bazujące na zapisanej strukturze strony
Inteligentne wykrywanie False Positive
Sprawdzanie ataków na podstawie bazy
Google hacking (GHDB)
Wykrywanie typu i wersji serwera www
Weryfikacja obsługi błędu stron (404)
Raportowanie - PDF, HTML, Doc, Txt, BMP
Cross Site Scripting
SQL Injection
CRLF Injection
File Inclusion
Directory Traversal
Code Execution
XPath Injection
LDAP Injection
URL Redirection
Cross Frame Scripting
Application Error Message
GHDB

KORZYŚCI
Pozwala ocenić poziom bezpieczeństwa aplikacji, strony internetowej. Pomaga uchronić się przed atakami i utratą danych.

Acunetix WVS sprawdza aplikacje webowe pod kątem:
Cross Site Scripting
SQL Injection
CRLF Injection
File Inclusion
Directory Traversal
Code Execution
XPath Injection
LDAP Injection
URL Redirection
Cross Frame Scripting
Application Error Message i inne