CNET.DE | SILICON.DE | ZDNET.DE
Anzeige
ANZEIGE
Technologie
Sicherheit

Scan-Server für sichere Web-Anwendungen

Lutz Poessneck
|
Mittwoch, 3. September 2008, 08:02 Uhr

Das Regensburger Unternehmen art of defence hat die Software 'hyperscan' vorgestellt. Nutzer können damit Web-Anwendungen auf Schwachstellen prüfen.

Die Software kontrolliert Web-Applikationen nach Angaben des Anbieters mit einem Crawl-Mechanismus auf Sicherheitslücken wie SQL Injection oder Cross Site Scripting (XSS) von außen – ohne Kenntnis des Quellcodes oder der IT-Infrastruktur.

Somit ergänze hyperscan klassische Schwachstellen-Scanner, die nach bekannten Sicherheitslücken in Standardsystemen suchen, hieß es. Die Lösung erfasse den Aufbau einer Web-Applikation, indem sie sich zum einen vom Entry Point ausgehend mit dem Crawl-Mechanismus durch die erreichbaren Links arbeite. Bei der Prüfung dynamischer Website-Bereiche könne der Crawl-Mechanismus zum anderen durch manuelles Browsen ergänzt werden. Dies trage zur Erkennung von Schwachstellen bei, die auf JavaScript und Ajax basieren.

Um Schwachstellen zu finden, durchdringe hyperscan die Anwendung mit verschiedenen Methoden und einer eigenen Datenbank, die Signaturen für bekannte Frameworks, Portale und Anwendungen enthält. Die Lösung füge sich dabei in bestehende Entwicklungs-, Abnahme- und Auditing-Prozesse ein, so der Anbieter. Außerdem sei das parallele Scannen und Crawlen mehrerer Projekte möglich (Multi-Projekt-Fähigkeit). Auch zur Überprüfung von Outsourcing-Leistungen könne das Produkt zum Einsatz kommen.

Die entdeckten Schwachstellen werden demnach beschrieben und rollenbasiert aufbereitet – beispielsweise in Form von Compliance-Reports, unter anderem nach PCI, ISO 27001, ITIL, Basel II oder OWASP. Geschäftsführer und andere Führungskräfte erhalten einen Kurzüberblick über den Sicherheitszustand der Web-Applikation sowie einen chronologischen Ablauf, der wiedergibt, welche Schwachstellen gefunden wurden.

CSOs und CIOs bekommen zudem Informationen über Schweregrad und Typ der Verwundbarkeiten. Security-Mitarbeiter sind in der Lage, Anwendungen zu überprüfen und mögliche Schwachstellen an die Entwicklungsleiter zu berichten.

Fanden Sie diesen Artikel nützlich?
 
Anzeige
Ausserdem neu in technologie

Weltweite Demonstrationen gegen Apple geplant

Die Menschenrechtsorganisationen Change.org und SumOfUs.org haben für diesen Donnerstag zu weltweiten Protesten gegen Apple aufgerufen. ...
09. Februar 2012

US-Justiz genehmigt Googles Motorola-Übernahme

Das US-Justizministerium ist offenbar drauf und dran, die milliardenschwere Übernahme von Motorola durch Google zu genehmigen. Damit bekommt ...
09. Februar 2012

Zeitung: Japans Chip-Branche verbündet sich

Auf dem japanischen Chipmarkt steht möglicherweise ein Umbruch bevor: Renesas Electronics, Fujitsu und Panasonic sollen über eine enge Zusammenarbeit ...
09. Februar 2012

neueste leserkommentare
07. Februar 2012 | 16:14 Uhr

Bezirksgericht

Richtig! Danke für die Ergänzung. Mehr ...

zu Münchner Gericht erlaubt Galaxy Tab 10.1N und Nexus
07. Februar 2012 | 10:45 Uhr

Großartig

Großartige Idee, nur wen interessierts? Mehr ...

zu Schließung von Megaupload und die Folgen
06. Februar 2012 | 09:37 Uhr

Nachtrag zum Artikel

IBM crowd sourcing could see employed workforce shrink by three quarters http://tinyurl.com/23ara48 Quelle: Personnel Today, 23. April 2010 Mehr ...

zu IBM: Community statt Festanstellung
  • Artikel
  • Bildergalerien
  • Videos
Sponsored Links

Projektleiter Internationalisierung (m/w)

bei Chemie-Cluster Bayern GmbH (Befristeter Vertrag)

New Product Marketing Manager/in

bei eCircle GmbH (Feste Anstellung)

Programmbereichsleiter/in Management, Führung und Softskills

bei SCHICKLER Personalberatung GmbH (Feste Anstellung)

Trackbacks und Pingbacks

TrackbackTrackback-URL:

Link zum Artikel setzen bei