使用AppScan挖掘移动App安全漏洞AppScan挖掘移动App安全漏洞

AppScan能否采用动态测试技术进行App漏洞挖掘?

参与4

1同行回答

malvinmalvin安全工程师IBM
在漏洞检测能力方面,ASE能够覆盖WASC和OWASP两大web安全标准组织定义的、目前主流的各种攻击技术和手段,包括但不限于BruteForce、Insufficient Authentication、Credential/Session Prediction、InsufficientAuthorization、Insufficient Session Expiration、Session Fix...显示全部

在漏洞检测能力方面,ASE能够覆盖WASC和OWASP两大web安全标准组织定义的、目前主流的各种攻击技术和手段,包括但不限于BruteForce、Insufficient Authentication、Credential/Session Prediction、InsufficientAuthorization、Insufficient Session Expiration、Session Fixation、Content Spoofing、Cross-site Scripting、Buffer Overflow、Format String Attack、LDAP Injection、OS Commanding、SQL Injection、SSI Injection、XPath Injection、Directory Indexing、Information Leakage、Path Traversal、Predictable Resource Location、Abuse of Functionality、Denial of Service、Insufficient Process Validation等攻击技术和方法。其中,对于Cross Site Scripting,AppScan能够检测至少20种变种;而对SQL Injection至少有40种不同的变种。

同时,漏洞规则库支持方便的管理和升级。ASE支持漏洞规则库的灵活管理,包括在线/手动升级、规则导入/导出、规则自定义等功能,能够确保及时使用最新的、最全面的、最准确的漏洞攻击技术和方法来抵御各种攻击

收起
互联网服务 · 2016-05-19
浏览2661

提问者

法国梧桐
安全工程师中国银行股份有限公司软件中心
擅长领域: 网络

问题来自

问题状态

  • 发布时间:2016-05-17
  • 关注会员:2 人
  • 问题浏览:5490
  • 最近回答:2016-05-19
  • X社区推广