Инструментарий для динамического тестирования безопасности приложений
29.07.2011
Компания HP представила программное решение HP WebInspect Real-Time, предназначенное для динамического тестирования безопасности приложений. Оно анализирует программный код приложения в режиме реального времени, тем самым обеспечивая наибольшую точность при поиске уязвимостей. HP WebInspect Real-Time базируется на движке HP WebInspect 9.1 и работает в паре с продуктом HP Fortify Security Scope. Программа осуществляет “вторжение” в приложение и позволяет выполнить тестирование безопасности, в ходе которого можно обнаружить уязвимость, если таковая существует, с указанием на конкретную строку кода приложения. HP WebInspect Real-Time “вторгается” в приложение путем запуска внешних автоматизированных тестов безопасности. Затем программа анализирует “поведение” кода приложения в условиях внешней атаки и собирает внутреннюю информацию о приложении, в том числе данные на уровне кода. Утверждается, что такое взаимодействие средств тестирования в режиме реального времени обеспечивает более точное обнаружение опасных уязвимостей и указывает на имеющиеся способы снижения угроз.
Ця вразливість, відома під номером CVE-2025-9491, дозволяє зловмисникам приховувати шкідливі команди в файлах Windows LNK, які можуть бути використані для розгортання шкідливого програмного забезпечення...
Нещодавно ворог офіційно визнав: інфраструктура лежала 3 доби. Це означає простій портів, зрив експорту вугілля та добрив, а також параліч комунальних платежів перед днем оплати...
Днями зловмисники зателефонували жінці, представляючись співробітниками служби безпеки одного з банків, та переконували її у нібито загрозі втрати коштів. Під приводом «вирішення проблеми» вони схилили...
Оновлені вимоги регулюють захист відкритої, конфіденційної та службової інформації, а також інформації, що становить державну таємницю. Документ посилює контроль доступу...
Нова постанова є черговим кроком у розбудові національної системи кіберстійкості. Вона комплексно врегульовує три ключові аспекти реагування на загрози в кіберпросторі.