Hola Visitante

Autor Tema: Google lanza su nuevo escaner de vulnerabilidades para webapps  (Leído 2305 veces)

NachoPistacho

  • Full Member
  • ***
  • Mensajes: 161
    • Ver Perfil
Google lanza su nuevo escaner de vulnerabilidades para webapps
« en: Febrero 14, 2011, 02:23:40 pm »
Google lanzo Skipfish, un nuevo y automatizado escaner de vulnerabilidades para aplicaciones web. Al igual que otras herramientas tiene un crawl que navega por todas las páginas del site para hacer el análisis correspondiente y una base de datos de pruebas a enviar.

El resultado es mostrado de modo si se cumplen las medidas de seguridad de un checklist de su base de datos.Se puede generar un reporte que se pueda mostrar como analisis de vulnerabilidades.




Las caracteristicas fundamentales de SkipFish segun Google:

    * Alta velocidad: Codigo puro en C, altamente optimizado para manejar el protocolo http, logra enviar 2000 peticiones por segundo con sus respectivas respuestas.
    * Fácil uso: Comportamiento heurístico para soportar una varidad de frameworks y combinación de tecnologías, con capacidades de auto aprendizaje.
    * Disminuye los falsos positivos: Alta calidad en el escaneo, disminuye los palsos positivos, capacidad para evitar fallas incluye vectores como blind injection.

Esta herramienta trabaja en Linux, FreeBSD 7.0+, Mac OS X y entronos Windows (Cygwin).

Fuente: Mr.Google

Berni69

  • Administrator
  • *****
  • Mensajes: 25
    • Ver Perfil
Re: Google lanza su nuevo escaner de vulnerabilidades para webapps
« Respuesta #1 en: Febrero 16, 2011, 12:14:38 am »
Habra que porbarlo como digo siempre, aunque luego se me aturullan las cosas y nunca hago ni la mitad