Погода:
Киев сегодня
Киев
Донецк
Одесса
Львов
Харьков
Санкт-Петербург
Москва
Сегодня Завтра
НБУ
НБУ Межбанк Наличные
EUR
26.18
USD
23.49
RUB
0.37
EUR
39.04
USD
36.57
RUB
0.34
EUR
29.22
USD
26.07
RUB
0.46
Сканер безопасности для онлайн-приложений в Google
google
  • 1
  • 2
  • 3
  • 4
  • 5
  • Текущий рейтинг
0/5 (0 голосов)
Cloud Security Scanner использует многоэтапный конвейер для обработки уязвимостей в реальных и эмулируемых браузерах
Новый инструмент корпорации Google выявляет большинство XSS-уязвимостей в приложениях.


Сканер безопасности Google работает с приложениями, созданными на базе Google App Engine. Система может обнаруживать большинство XSS-уязвимостей и содержимого, передающегося по HTTP, если сайт работает на HTTPS.

Сканер использует компонент Compute Engine для формирования крупных ботнетов. Максимальная частота сканирования может составить 20 запросов в секунду, но общее их количество не будет превышать 100 тысяч.

Cloud Security Scanner использует многоэтапный конвейер для обработки уязвимостей в реальных и эмулируемых браузерах. При этом сканер не способен обнаружить некоторые специфические ошибки безопасности.

В первую очередь инструмент нацелен на обнаружение проблем, с которыми наиболее часто сталкиваются разработчики при создании Java-приложений.

Сканер создавался, главным образом, для обычных разработчиков, а не для экспертов в области безопасности — его значительно проще настроить. Кроме того, создатели инструмента обещают очень низкий уровень ложных срабатываний.

Пользователи могут запустить сканер, зайдя в меню Compute > App Engine > Security в Консоли для разработчиков Google. Отметим, что Cloud Security Scanner не работает с другими компонентами, например, App Engine Managed VM или Google Compute Engine.

Ранее аналитики шведской компании Detectify обратили внимание на весьма распространенную, но часто недооцениваемую угрозу кибербезопасности — забытые поддомены.


  • 1
  • 2
  • 3
  • 4
  • 5
  • Текущий рейтинг
Комментарии (0)
Войти через: