- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
Tematické sekce
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tiskBranové sekce
![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Partneři webu
Aktuality -> Podnikové aplikace a sluby - 29. 7. 2005
Nástroj pro testování webových slueb
Společnost McAfee oznámila, e skupina bezpečnostních slueb Foundstone Professional Services uvedla na trh WSDigger. Tento nový "open source" nástroj je navren tak, aby pomáhal identifikovat zranitelnosti implementovaných webových slueb. Nástroj Foundstone WSDigger automatizuje bezpečnostní testování webových slueb metodou černé skříňky (také označováno jako penetrační testování). WSDigger 1.0 obsahuje zásuvné moduly se vzorky útoků typu SQL injection, cross-site scripting a X-PATH injection. Uivatelé mohou psát své vlastní plugin moduly a tak upravovat nebo vylepovat nástroje určené pro konkrétní aplikace.
WSDigger byl navren takovým způsobem, aby vyuíval penetrační testování metodou černé skříňky. To znamená, e napodobuje kodlivého uivatele bez nutnosti znát interní programový kód, který pouívá daná webová sluba. Funguje jako klient webové sluby, který sám posuzuje, jak interagovat s touto webovou slubou a následně vyzve uivatele k rozhodnutí. Struktura činnosti tohoto nástroje můe být rozdělena na čtyři snadné kroky: průzkum sluby, průzkum vektorů útoků, testování zneuitelnosti a analýza.

WSDigger byl navren takovým způsobem, aby vyuíval penetrační testování metodou černé skříňky. To znamená, e napodobuje kodlivého uivatele bez nutnosti znát interní programový kód, který pouívá daná webová sluba. Funguje jako klient webové sluby, který sám posuzuje, jak interagovat s touto webovou slubou a následně vyzve uivatele k rozhodnutí. Struktura činnosti tohoto nástroje můe být rozdělena na čtyři snadné kroky: průzkum sluby, průzkum vektorů útoků, testování zneuitelnosti a analýza.
IT Systems podporuje
Formulář pro přidání akce











