Pro bezpečnější Flash

Bezplatný nástroj HP SWFScan detekuje a pomáhá odstranit slabá místa webů s Flash

Společnost HP oznámila uvedení bezplatného nástroje HP SWFScan, který pomůže vývojářům pracujícím na platformě Flash chránit jejich weby před nežádoucím oslabením zabezpečení aplikací a omezit riziko přístupu hackerů k citlivým datům. Nástroj HP SWFScan umožňuje vývojářům ve Flashi produkovat bezpečnější kód, aniž by museli být odborníky na zabezpečení. Jako první svého druhu dekompiluje flashové aplikace a zkoumá jejich chování. Tímto způsobem pomáhá identifikovat slabiny pod povrchem aplikace, které se tradičními dynamickými metodami nedají odhalit.



S nástrojem HP SWFScan mohou vývojáři:

  • Prověřovat známé bezpečnostní chyby, na které se hackeři zaměřují, zejména nechráněná důvěrná data, skripty fungující napříč weby, eskalaci oprávnění napříč doménami a neověřovaná zadání uživatelů.
  • Rychle napravovat problémy zvýrazněním slabin ve zdrojovém kódu a poskytnutím spolehlivých vodítek pro nápravu bezpečnostních problémů.
  • Ověřovat shodu s doporučenými bezpečnostními postupy a pravidly.

 

HP SWFScan dokáže například zabránit bezpečnostním slabinám, které ponechávají důvěrné informace přístupné hackerům. Vývojáři ve Flashi často vytvoří nechtěnou slabinu, když zakódují přístupové informace jako hesla, šifrovací klíče nebo databázové informace přímo do aplikace. Společnost HP analyzovala téměř 4 000 webových aplikací vyvinutých na platformě Flash a zjistila, že 35 % z nich porušuje postupy doporučené společností Adobe z hlediska zabezpečení. Hackeři mohou tuto situaci zneužít, obejít bezpečnostní opatření a získat neomezený přístup k citlivým informacím. HP SWFScan pomáhá vývojářům najít a napravit tyto problémy předtím, než se z nich stane vážný problém.

 

Nástroj SWFScan si mohou zájemci zdarma stáhnout z webu www.hp.com/go/swfscan.


 
  

- PR -

„Největší rezervu mají firmy ve schopnosti propojit AI s daty a procesy…“

Firmy investují do umělé inteligence, ale většina AI projektů se nikdy nedostane do běžného provozu. Proč mezi úspěšným pilotem a skutečně fungujícím řešením vzniká tak velká propast? O tom, kde podniky při nasazování AI nejčastěji chybují a proč většina AI pilotních projektů nikdy nepřekročí fázi experimentu, hovoří konzultant společnosti Hewlett Packard Enterprise Ladislav Pecen. Uvádí také, jak AI mění požadavky na IT infrastrukturu, jaké nároky přinášejí agentické systémy a proč se dnes do popředí dostává téma datové suverenity.