Penetration Testing
產(chǎn)品編號(hào):101836
當(dāng)前版本:v2023
開 發(fā) 商:Veracode
產(chǎn)品類型:獨(dú)立控件
產(chǎn)品功能:滲透測試/CI/CD 管道/自動(dòng)掃描/分析自動(dòng)化
開發(fā)平臺(tái):Visual Studio 2019 / Visual Studio 2023
其他特性:Web Form / Windows Form / 兼容Sharepoint / Ajax支持
產(chǎn)品源碼:不提供源碼
手動(dòng)滲透測試和滲透測試即服務(wù) 捕捉難以捉摸的漏洞、滿足合規(guī)性并交付安全的應(yīng)用程序 功能特征 沒有 AppSec 銀彈 您正在將應(yīng)用程序分析自動(dòng)化到管道中,以降低風(fēng)險(xiǎn)、更大限度地提高效率并滿懷信心地推動(dòng)您的業(yè)務(wù)向前發(fā)展。但保護(hù)您的應(yīng)用程序并不止于自動(dòng)掃描。 雖然在 CI/CD 管道中使用掃描工具對(duì)于及早發(fā)現(xiàn)問題非常有價(jià)值,但當(dāng)修復(fù)它們的成本更低時(shí),需要多種測試方法來確?v深防御。 手動(dòng)滲透測試可以發(fā)現(xiàn)自動(dòng)評(píng)估無法發(fā)現(xiàn)的漏洞類別,并且代表 DevSecOps 程序的關(guān)鍵部分。 大多數(shù)組織更愿意更頻繁地執(zhí)行手動(dòng)滲透測試,但發(fā)現(xiàn)范圍界定、時(shí)間安排和成本是重大障礙。 更頻繁地測試整個(gè)生態(tài)系統(tǒng) Veracode 滲透測試即服務(wù) (PTaaS) 允許組織更頻繁地執(zhí)行手動(dòng)滲透測試,與 Veracode 合作以發(fā)現(xiàn)只有人類才能發(fā)現(xiàn)的難以捉摸的漏洞。PTaaS 可與 Veracode 自動(dòng)掃描產(chǎn)品結(jié)合使用,購買方式類似。全年沒有額外的采購談判,也沒有預(yù)算意外。 識(shí)別只有人類才能發(fā)現(xiàn)的漏洞 1、利用經(jīng)驗(yàn)豐富的滲透測試人員的技能作為整體 AppSec 計(jì)劃的一部分,從而顯著降低風(fēng)險(xiǎn)。 2、深入的方法和攻擊模擬表面漏洞自動(dòng)化無法做到。 3、與 Veracode 團(tuán)隊(duì)合作,發(fā)現(xiàn)跨 Web、移動(dòng)、桌面、后端、IoT 和 DevOps 環(huán)境加強(qiáng) AppSec 的機(jī)會(huì)。 獲得綜合結(jié)果 1、獲取由提供詳細(xì)概念證明的人類專家執(zhí)行的基于對(duì)象的測試。 2、查看按嚴(yán)重程度排序的手動(dòng)滲透測試和滲透測試即服務(wù)的詳細(xì)調(diào)查結(jié)果列表。 3、獲得洞察力,使開發(fā)和安全團(tuán)隊(duì)能夠優(yōu)先考慮對(duì)業(yè)務(wù)影響更大的補(bǔ)救措施。 在一處查看所有內(nèi)容 1、在一個(gè)專門構(gòu)建的門戶中查看手動(dòng)滲透測試和滲透測試即服務(wù)的綜合結(jié)果。 2、按需訪問報(bào)告、視頻概念驗(yàn)證和補(bǔ)救指南。 3、查看可在團(tuán)隊(duì)間共享的可操作結(jié)果 - 無 PDF。 測試整個(gè)生態(tài)系統(tǒng) 1、了解整個(gè)生態(tài)系統(tǒng)的安全狀況——而不僅僅是單個(gè)應(yīng)用程序。 2、測試基礎(chǔ)架構(gòu)的強(qiáng)度、外部網(wǎng)絡(luò)的安全性和團(tuán)隊(duì)安全實(shí)踐。 3、全面了解您的攻擊面 滿足合規(guī)要求 1、滿足 PCI DSS、HIPAA、GLBA、FISMA、NERC CIP 和其他監(jiān)管機(jī)構(gòu)的滲透測試合規(guī)性要求。 2、大規(guī)模評(píng)估跨多個(gè)標(biāo)準(zhǔn)的應(yīng)用程序,并獲得對(duì)整個(gè)組織差距的集中可見性。 3、生成綜合報(bào)告,以證明在審計(jì)時(shí)符合政府法規(guī)和客戶要求。