首页 产品介绍 热点讨论 历史回顾 资料下载 相关推荐

多媒体课堂: Rational AppScan: 全面检测Web安全漏洞的利器

 

Rational AppScan: 全面检测Web安全漏洞的利器

IBM Rational在您身边
产品方案售前咨询

联系IBM售前代表

即刻致电:
800-810-1199-3457

0755-84485000-3457

进一步购买意向

请致电:
800-810-1199-3457

0755-84485000-3457 或
发邮件至:jiangwj@cn.ibm.com

Rational AppScan 产品简介

 

您的Web应用安全吗?仅仅是防火墙能够保证Web应用的安全吗?

 

如何避免遭受黑客利用跨站点脚本攻击(Cross Site Scripting Flaws)等由 OWASP (OpenWebApplication Security Project ,开放式Web应用程序安全项目)所公布的Web应用安全漏洞入侵您的网站?本讲座将为您一一介绍这些关于Web应用安全的常见问题。同时,还将为您介绍专门面向Web应用安全检测的自动化工具 IBM Rational AppScan 。并介绍如何运用 Rational AppScan 来自动化检测Web应用的安全漏洞,从网站开发的起始阶段就扫除Web应用安全漏洞。

 

在本讲座中

 

讲座涉及以下主题:

 

跨站点脚本攻击(Cross Site Scripting Flaws)、注入式攻击(Injection Flaws)、失效的访问控制(Broken Access Control)、缓存溢出问题(Buffer Overflows)……等等由 OWASP (OpenWebApplication Security Project ,开放式Web应用程序安全项目)所公布的Web应用安全漏洞,是如何被黑客所利用来攻击网站的。

 

Web 应用安全检测的自动化工具 IBM Rational AppScan 。

 

如何进行Web应用安全的自动化检测。

 

如何贯穿整个软件开发生命周期进行Web应用安全的自动化检测。

 

预备知识

 

为了从本讲座获得更好的学习效果,建议您先熟悉以下内容:

 

OWASP (OpenWebApplication Security Project,开放式Web应用程序安全项目)所公布的Web应用安全漏洞。

软件开发生命周期及软件测试的基本概念。

 

系统需求

 

为了观看本讲座中的动画演示,您的浏览器还必须能运行JavaScript ,并且必须安装版本 6 或更高版本的 Macromedia Flash Player 。

 

本文来自:http://www.ibm.com/vrm/newsletter_10104_2516_57211_email_DYN_3IN/xchen94266440