Tenable Web App Scanning — это решение для динамического тестирования безопасности приложений, предназначенное для выявления уязвимостей в работающих веб-приложениях и API. Оно помогает специалистам по безопасности выявлять риски из списка OWASP Top 10, уязвимые компоненты сторонних разработчиков, ошибки в настройках и типичные нарушения правил веб-безопасности. Решение поддерживает автоматизированные рабочие процессы сканирования, тестирование по расписанию и упрощенную настройку сканирования современных средах приложений.
Tenable Web App Scanning можно использовать как облачное решение, интегрировать с Tenable Security Center для локального развертывания, а также включить в рабочие процессы CI/CD. Кроме того, данное решение доступно через платформу Tenable One Exposure Management Platform, что позволяет сопоставлять риски веб-приложений с более обширными данными об уязвимостях по всей поверхности атаки.
Использовать результаты исследований Tenable в области уязвимостей для выявления слабых мест в веб-приложениях, API и компонентах с помощью постоянно обновляемой аналитики по безопасности.

Быстро выявлять типичные риски веб-приложений, запуская экспресс-сканирование, которое за считанные минуты выявляет основные проблемы безопасности.

Настраивать и автоматизировать сканирование веб-приложений с помощью привычных рабочих процессов управления уязвимостями, включая запланированное тестирование нескольких приложений.

Отслеживать риски приложений с помощью интегрированных информационных панелей, которые объединяют результаты анализа веб-приложений с более обширными данными об уязвимостях ИТ-систем и облачных сред.

Поддерживать как облачные, так и локальные модели сканирования благодаря интеграции Tenable Web App Scanning и Tenable Security Center.

Включить риски, связанные с веб-приложениями, в систему управления уязвимостями Tenable One, чтобы соотносить уязвимости приложений с более широким контекстом поверхности атаки и определять приоритеты при их устранении.

Основные возможности: