Можливості динамічного тестування безпеки застосунків дозволяють Nessus швидко та точно виявляти веб-вразливості.
Компанія Tenable®, що спеціалізується на управлінні вразливостями, оголосила про випуск нових функцій сканування веб-додатків та API у Tenable Nessus Expert, які забезпечують просте та комплексне сканування вразливостей сучасних веб-додатків та API.
Сканування веб-додатків та API в Nessus Expert – це функції динамічного тестування безпеки застосунків (DAST), які дозволяють фахівцям з безпеки проактивно виявляти та оцінювати веб-додатки та API на предмет відомих вразливостей. До них відносяться вразливості зі списку OWASP Top 10 в коді програм і відомі вразливості, виявлені в компонентах сторонніх розробників.
Nessus, що підтримується компанією Tenable Research, забезпечує широке та точне покриття вразливостей веб-додатків та API – серверів веб-додатків, систем управління контентом, веб-фреймворків, мов програмування та бібліотек JavaScript. В результаті зменшується кількість помилкових спрацьовувань та негативних результатів, що дозволяє фахівцям з безпеки отримувати інформацію про справжні ризики у своїх додатках.
“Веб-додатки знаходяться в облозі, і фахівці з безпеки, що відповідають за їх захист, стикаються з численними проблемами”, – говорить Глен Пендлі (Glen Pendley), директор з технологій компанії Tenable. “За допомогою Nessus Expert – золотого стандарту в галузі оцінки вразливостей – ми вирішуємо основні проблеми, розширюючи огляд веб-додатків та API. Незалежно від того, чи працюють ці програми в локальній мережі або в публічній хмарі, Nessus Expert оцінює їх вразливості та швидко надає практикам, консультантам та пентестерам результати, придатні для практичного застосування”.
Nessus Expert – перше в галузі рішення для оцінки вразливостей, яке охоплює традиційні ІТ-активи та динамічні сучасні поверхні атак, включаючи зовнішні поверхні атак, хмарну інфраструктуру, а тепер і веб-додатки та API. Нова функція дозволяє фахівцям з безпеки:
- Налаштовувати нові сканування веб-додатків та API та легко генерувати комплексні результати.
- Швидко виявляти відомі вразливості та проблеми кібергігієни за допомогою зумовлених шаблонів сканування для сертифікатів SSL/TLS та неправильної конфігурації заголовків HTTP.
- Ідентифікувати всі веб-програми, API та базові компоненти, що належать даній організації.
- Впевнене та безпечне сканування середовищ без збоїв та затримок.
Дізнайтесь більше про Nessus Expert.
Про компанію Tenable
Tenable® – компанія, яка займається управлінням ризиками. Близько 43 000 організацій по всьому світу покладаються на Tenable для розуміння та зниження кіберризиків. Будучи творцем Nessus®, компанія Tenable розширила свої знання та досвід у галузі вразливостей, створивши першу у світі платформу, що дозволяє побачити та захистити будь-який цифровий актив на будь-якій обчислювальній платформі. Серед клієнтів Tenable – близько 60% компаній зі списку Fortune 500, близько 40% компаній зі списку Global 2000 та великі державні установи.
Джерело: Tenable Unveils Comprehensive Web Application and API Scanning Capabilities for Nessus Expert
