- Přehledy IS
- APS (20)
- BPM - procesní řízení (23)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (32)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (28)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT služeb a řešení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (38)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (70)
- Informační bezpečnost (50)
- IT řešení pro logistiku (45)
- IT řešení pro stavebnictví (26)
- Řešení pro veřejný a státní sektor (27)
Tematické sekce
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údržby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tiskBranžové sekce
![]() | Přihlaste se k odběru zpravodaje SystemNEWS na LinkedIn, který každý týden přináší výběr článků z oblasti podnikové informatiky | |
| ||
Partneři webu
Aktuality -> Podnikové aplikace a služby - 29. 7. 2005
Nástroj pro testování webových služeb
Společnost McAfee oznámila, že skupina bezpečnostních služeb Foundstone Professional Services uvedla na trh WSDigger. Tento nový "open source" nástroj je navržen tak, aby pomáhal identifikovat zranitelnosti implementovaných webových služeb. Nástroj Foundstone WSDigger automatizuje bezpečnostní testování webových služeb metodou černé skříňky (také označováno jako penetrační testování). WSDigger 1.0 obsahuje zásuvné moduly se vzorky útoků typu SQL injection, cross-site scripting a X-PATH injection. Uživatelé mohou psát své vlastní plugin moduly a tak upravovat nebo vylepšovat nástroje určené pro konkrétní aplikace.
WSDigger byl navržen takovým způsobem, aby využíval penetrační testování metodou černé skříňky. To znamená, že napodobuje škodlivého uživatele bez nutnosti znát interní programový kód, který používá daná webová služba. Funguje jako klient webové služby, který sám posuzuje, jak interagovat s touto webovou službou a následně vyzve uživatele k rozhodnutí. Struktura činnosti tohoto nástroje může být rozdělena na čtyři snadné kroky: průzkum služby, průzkum vektorů útoků, testování zneužitelnosti a analýza.

WSDigger byl navržen takovým způsobem, aby využíval penetrační testování metodou černé skříňky. To znamená, že napodobuje škodlivého uživatele bez nutnosti znát interní programový kód, který používá daná webová služba. Funguje jako klient webové služby, který sám posuzuje, jak interagovat s touto webovou službou a následně vyzve uživatele k rozhodnutí. Struktura činnosti tohoto nástroje může být rozdělena na čtyři snadné kroky: průzkum služby, průzkum vektorů útoků, testování zneužitelnosti a analýza.
Časopis IT Systems / Odborná příloha
Kalendář akcí
Formulář pro přidání akce
RSS kanál
| Po | Út | St | Čt | Pá | So | Ne |
| 1 | 2 | 3 | 4 | 5 | 6 | 7 |
| 8 | 9 | 10 | 11 | 12 | 13 | 14 |
| 15 | 16 | 17 | 18 | 19 | 20 | 21 |
| 22 | 23 | 24 | 25 | 26 | 27 | 28 |
| 29 | 30 | 31 | 1 | 2 | 3 | 4 |
| 5 | 6 | 7 | 8 | 9 | 10 | 11 |
IT Systems podporuje
Formulář pro přidání akce









