厂商 :哲想方案(北京)科技有限公司
北京 北京- 主营产品:
Acunetix OVS 多用户漏洞扫描管理: 分配任务,设置权限轻松搞定
Acunetix <wbr>OVS <wbr>多用户漏洞扫描管理: <wbr>分配任务,设置权限轻松搞定
Acunetix 漏洞扫描软件的在线版OnlineVulnerability Scanner(OVS),推出创新特性,主用户可以创建子用户,为其他用户分配漏洞管理扫描和报告任务,并能同时审计各用户行为。
这一灵活的特性的开发初衷始于用户的反馈意见。当时,有人提出希望能与组织成员或第三方成员共享Acunetix的强大功能。新特性将更好地帮助大型组织和咨询公司,在分享OVS的同时,界定可使用的功能和可扫描的目标。
现在OVS账户主用户可创建4类子用户,分别是:
技术管理员——可完全控制扫描目标,也可查看检测报告
测试员——可扫描根用户或技术管理员创建的特定扫描目标
审计员——可查看根用户、技术管理员或测试员的扫描过程和检测报告
测试员/审计员——测试员与审计员权限结合体
只有这样?当然不止!现在根用户可以查看各用户的审计日志,跟踪其他用户动态,漏洞扫描,同样特别适用于大型组织和公司的环境。根用户可以为子用户分配扫描和报告任务,然后进行跟进,网站漏洞扫描软件,查看任务是否按期完成。
关于Acunetix:
Acunetix是自动网络应用安全测试领域的业界领头羊,为众多财富500强企业提供服务。Acunetix 漏洞扫描软件能够检测、报告各类网络应用漏洞。软件内置的爬行器完美支持HTML5,JavaScript 和广泛应用AJAX的网站,可供审计、鉴定复杂应用程序。Acunetix为市场上唯的一一个提供自动带外漏洞检测科技的公司,有网络和单机两种版本供您挑选。
Acunetix 漏洞扫描软件V11最的新版本发布,早期识别和跟的踪Web应用程序
Acunetix Jenkins Plugin
我们很高兴地宣布发布Acunetix Jenkins插件。 Jenkins的这个插件是流行的开源连续集成(CI)自动化平台,允许DevOps在软件开发生命周期(SDLC)早期识别和跟踪Web应用程序漏洞,在制作之前至关重要。
Acunetix Jenkins插件与Jenkins的构建过程无缝集成,可触发自动化Acunetix扫描,作为Jenkins CI平台内Web应用程序构建过程的一部分!
Acunetix v11 更新
Acunetix v11(build 11.0.170461052)已发布。 基于客户反馈,新版本重新实现了先前版本的Acunetix中的功能,如自定义扫描配置文件,手动干预和重新测试警报等。
?创建和定制扫描配置文件 - 现在可以在Acunetix UI里
?手动干预事件 - 配置为Captchas登录序列和一次性密码的一部分
?重新测试Acunetix发现的漏洞
Acunetix测试工具
以前并入产品的手动笔测试工具现在可以提供下载。渗透测试人员可以使用HTTP编辑器修改或制作HTTP请求并分析响应; 使用集成的HTTP Sniffer即时拦截和修改HTTP流量; 使用HTTP Fuzzer进行模糊测试HTTP请求,并进一步使用Blind SQL Injector进行测试Blind SQL Injection漏洞。
事件
Acunetix再次在2017年2月13日至17日在旧金山举行的RSA会议上展出。这是事件的亮点。
热门提示
开始使用HTTP编辑器(Editor),嗅探器(Sniffer)和Fuzzer
他的HTTP Sniffer,Fuzzer和Editor是Acunetix手册工具套件中可以下载的一组工具的一部分。 HTTP Sniffer是一种代理,可让您分析HTTP请求和响应,并手动抓取站点结构。 HTTP Fuzzer是一个工具,允许您自动发送大量HTTP请求,包括无效,意外和随机数据到网站,以测试输入验证和速率限制。 HTTP编辑器允许您创建,分析和编辑客户端HTTP请求; 以及检查服务器响应。
Acunetix支持的发布跟的踪器(Tracker)和WAF
Acunetix可以将问题发送到问题跟踪程序 - Microsoft TFS,JIRA和GitHub。 Acunetix v11可以将扫描数据导出到以下Web应用程序防火墙(WAF):F5 BIG-IP ASM,Fortinet FortiWeb,Imperva SecureSphere WAF。
如何在本地主机以外的主机上使用Acunetix
默认情况下,Acunetix(在内部)将安装并配置为在本地主机端口3443上运行。如果您自己使用Acunetix,网站漏洞扫描工具,则此配置是合适的,但是如果您打算扩展到组织中使用Acunetix,则需要调整此默认配置。
必读
TLS / SSL说明
在这6部分系列中,我们专注于计算机安全,SSL和TLS中的两种广为人知且已经使用的协议。 我们描述什么是TLS / SSL,简要介绍TLS和SSL的历史,描述一些TLS / SSL术语,解释TLS / SSL证书及其使用,建立TLS / SSL连接,并查看可能的TLS / SSL漏洞和攻击。
如何启用扫描日志记录?
如果您需要对特定目标上的扫描进行故障排除,web漏洞扫描器,则可以为Target启用调试日志记录。 Acunetix scanner将记录扫描的进度和扫描过程中遇到的任何问题。
如何在Acunetix中配置扫描速度?
能够快速扫描网站或网络应用程序当然很重要,但是快速扫描并不总是所理想的结果。 在某些情况下,您可能会以非常有限的资源(特别是在嵌入式设备上扫描Web应用程序)扫描Web服务器上的Web应用程序时,或者您正在以极大的速率限制扫描Web应用程序。
随时获取我们网络安全博客资讯
订阅我们的网络安全博客,随时了解网络安全,新威胁和新闻的最的新趋势。我们的博客每周更新数次,并提供各种各样的主题和教程,了解如何尽可能保持安全。
漏洞扫描、哲想软件、网站漏洞扫描软件由哲想方案(北京)科技有限公司提供。哲想方案(北京)科技有限公司(www.cogitosoft.com)是一家专业从事“软硬件产品开发和销售等”的公司。自成立以来,我们坚持以“诚信为本,稳健经营”的方针,勇于参与市场的良性竞争,使“UltraEdit,SourceInsight,AVG等”品牌拥有良好口碑。我们坚持“服务至上,用户至上”的原则,使哲想软件在软件开发中赢得了众的客户的信任,树立了良好的企业形象。 特别说明:本信息的图片和资料仅供参考,欢迎联系我们索取准确的资料,谢谢!