软件测试


网站首页 | 软件测试论坛 | 软件测试培训 | 软件测试博客 | 软件测试杂志 | 软件测试沙龙 | 软件测试下载 | 软件测试顾问
业界新闻 | 软件测试人才 | 软件测试技术 | 软件测试工具 | 行业软件测试 | 软件测试管理 | 软件质量专栏 | 软件开发专栏
当前位置:首页>>业界新闻>>业界动态>>正文
网站安全自动化检测工具纷纷问世
文章出处:51testing博客转 作者: 发布时间:2007-03-10
    除了耗时且贵的人工源码检测外,已有厂商推出自动源码检测工具。因为自动源码检测工具 CodeSecure可以检测网站原始码,找出漏洞位置(源码行)并提供修补建议,黄耀文说,「因为不需要将还在开发测试中的程序上线即可检测,适合应用 程序和数据不断更新的大型网站或中小企业使用,也可作为软件委外开发的安全检测标准。

   除了耗时且贵的人工源码检测外,已有厂商推出自动源码检测工具。此外,在渗透测试服务方面,目前也有弱点扫描的自动化工具,能取代人工渗透测试功能。

    Web 2.0是目前企业最热门的字眼,但是一些研究却指出70%的网站都是不安全的。为了要确保企业网站的安全,除了以人工检视原始码,目前台湾已有自动化的程序代码检测工具。此外,在渗透测试服务方面,亦有业者引进了自动化的网络弱点扫描工具。

    根据网站安全公司Acunetix的研究,平均有91%的网站都具有某种型式的网站安全问题,包括
SQL Injection(隐码攻击)或跨站攻击(Cross Site scrīpting,XSS)在内。为了杜绝网站数据库因为漏洞遭黑客入侵,导致相关机密数据被窃取,甚至整个网站被瘫痪,一行行检视网页程序的安全性和 漏洞,是以往大型企业为了确保网站安全而最常采用的方式。但人工检视原始码的方式,不仅耗时且成本相当昂贵,若不是重要或大型系统,企业往往不愿意负担这 样的费用。这种检测方式,称之为白箱测试。

    除了耗时且贵的人工源码检测外,已有厂商推出自动源码检测工具。技术源自于中研院的阿码科技,该公司创办人兼执行长黄耀文表示,以往企业预防 网页程序软件漏洞,多是采用外围防堵方式,包括架设防火墙、IDS(入侵侦测系统)或是IPS(入侵防御系统),若能从根本的网页程序语言上,事前进行安 全漏洞的修补,将比仰赖外部的硬件防护设置更方便。

    因此,阿码科技除了在2006年8月推出PHP版的自动源码检测工具外,也于今年1月底推出Java版的自动源码检测工具。因为自动源码检测工具 CodeSecure可以检测网站原始码,找出漏洞位置(源码行)并提供修补建议,黄耀文说,「因为不需要将还在开发测试中的程序上线即可检测,适合应用 程序和数据不断更新的大型网站或中小企业使用,也可作为软件委外开发的安全检测标准。」

    以各种攻击手法找出网站漏洞的方式,称之为渗透测试,则是一种黑箱测试方式。以往国内政府部门经常透过渗透测试方式,检视网站的安全性,但人工进行渗透测试方式,同样面临耗时且贵的问题。目前已经有弱点扫描的自动化工具,能取代人工渗透测试功能。

    数联资安总经理张肇荣表示,该公司此次引进市占第一名网络弱点扫描工具Watchfire Web Appscan,并成为台湾区总代理,主要是针对网页应用程序进行扫描,交叉比对扫描结果,找出网页应用程序的安全弱点,并提出企业修补Web应用程序漏 洞的建议,以降低机密数据外泄的风险。

站内搜索
相关文章
◎国内权威首测 VISTA下杀毒软件横向评测
◎微软网络业务前景不佳难敌google
◎微软为企业部署Vista释出六大工具
◎150亿TD采购单将发出 中国版3G真正进入倒计时
◎为什么Vista不受青睐?
◎Vista再现漏洞 专家称黑客将利用其语音功能
◎移动运营商系统或存漏洞 地下运营商借机揽客
◎Vista拒绝目前版本QQ 业界疑微软借此抢IM市场
◎腾讯开始内部测试QQ蜂鸟 试图向中高端突围
◎机顶盒产业链活跃 芯片方案形成统一平台
◎10位程序员眼中的2007:寻找软件开发利器(2)
◎10位程序员眼中的2007:寻找软件开发利器(1)
◎15位业界专家眼中的2007:一个充满变数的年份(3)
◎15位业界专家眼中的2007:一个充满变数的年份(2)
◎15位业界专家眼中的2007:一个充满变数的年份(1)
◎明基移动北京员工全部被裁 200员工计划维权
◎微软Vista漏洞被黑客组织利用 在网上开卖
◎用参数测试替代功能测试?解析手机测试新趋势
◎百度涉嫌点击率作弊 单方面调价有违"诚信"
◎域名服务商遭黑客攻击 约20%中国网站访问瘫痪
◎淘宝网计划两年后收费
◎日本将启动下一代搜索引擎开发计划
◎软件测试工程师职业越老越吃香
◎据传哥伦比亚号坠毁与微软PowerPoint有关
◎Google评选:最受欢迎的“未来特性”Top10
◎微软发布简化版Xbox 360游戏开发工具
◎雅虎邮件存在致命漏洞 可被黑客完全控制
◎失望透顶的VoIP测试结果,令人难以忍受的通话质量
◎Google CEO安抚用户 称搜索记录不会被泄露
◎百度被裁员工投奔Autonomy 凸现围城效应
◎计算机技术可能推倒重来 龙芯3将达16核
◎Sun 迷失在十字路口:成也技术,败也技术
◎效仿SourceForge Google正式推出新的开源服务
◎开源软件厂商渠道谋变 拓林思欲开拓“蓝海”
◎微软公布Windows未来开发原则
◎国外自动化测试专家的招聘要求
◎从百度裁员看其道德
◎VMWare推出VMWare Infrastructure 3
◎软件测试工程师:月薪8000人才难求
◎软件测试工程师20年地位迥异
◎IT外包也需要拿捏好分寸
◎对日本软件外包市场发展前景看好
◎BORLAND为微软的VSTS提供UML支持
◎外包业,中国VS印度
◎李开复:网络创新模式与“时代精神”(下)
◎李开复:网络创新模式与“时代精神”(上)
◎Java正向开源步步迈进
◎恩信科技开源ERP 开创中国ERP的开源新时代
◎软件外包 中国将成全球最大基地
◎中国IT外包的现状、问题及对策
热门文章
◎软件测试人才每月起薪2000元供应缺口严重
◎软件测试工程师:月薪8000人才难求
◎软件测试工程师职业越老越吃香
◎外包测试: 利润高达35%
◎软件测试工程师20年地位迥异
◎中标浙江公安厅测试软件及服务项目
◎2005年10大偏执狂技术
◎国外自动化测试专家的招聘要求
◎Windows击败Unix 成为首选服务器操作系统
◎从百度裁员看其道德
◎软件人才年缺20万 我国5年投1.25亿引进人才
◎走出软件测试的困境
◎外包测试需迈三道坎
◎测试目的变迁 带来软件发展
◎百度被裁员工投奔Autonomy 凸现围城效应
◎据传哥伦比亚号坠毁与微软PowerPoint有关
◎印度软件进军国内 中国软件外包市场快速增长
◎微软计划为Visual Studio增加测试建模等工具
◎国内软件测试业 期待更多关注
◎对日本软件外包市场发展前景看好
◎Vista发现两万处Bug 安全问题仍令微软头痛
◎Google评选:最受欢迎的“未来特性”Top10
◎消息称TD规模测试可能延迟 结束期推至8月
◎VMWare推出VMWare Infrastructure 3
◎攻击微软已是一种黑客理想
◎IT外包也需要拿捏好分寸
◎计算机技术可能推倒重来 龙芯3将达16核
◎微软计划为Visual Studio增加测试建模等工具
◎就业机会受中印冲击,欧美工程师在“高薪”中焦虑不安
◎Linux渐入佳境 将在移动领域战胜微软
◎软件Beta测试悄悄变味
◎淘宝网计划两年后收费
◎中国IT外包的现状、问题及对策
◎外包业,中国VS印度
◎Sun 迷失在十字路口:成也技术,败也技术
◎2005年商业科技盘点:最被高估10大技术
◎失望透顶的VoIP测试结果,令人难以忍受的通话质量
◎全球化大潮中的软件业
◎微软Office变身 从产品套件发展成协同平台
◎深圳嵌入式软件成龙头 产值占软件总产值90%
◎软件外包 中国将成全球最大基地
◎IBM 软件10年的10个问题
◎2005年商业科技盘点:最被低估10大技术
◎为什么Vista不受青睐?
◎日本将启动下一代搜索引擎开发计划
◎微软、Linux联手围剿UNIX
◎电信运营商应该重视软件测试
◎李开复:网络创新模式与“时代精神”(下)
◎2005-06年中国IT市场回顾与展望
◎微软公布Windows未来开发原则

Google提供的广告