Mit Skipfish bietet Google einen kostenlosen Scanner für Web-Applikationen. Vorerst liegt das Programm nur als Beta-Version vor.
(Mountain View, 22.3.2010) Der Scanner für Web-Applikationen Skipfish soll neben einer einfachen Bedienung vor allem durch eine hohe Geschwindigkeit punkten. Mit dem Scanner können Entwickler Lecks in Applikationen aufspüren, die mittels Cross-Site-Scripting oder XML-Injection zur Quelle von Attacken werden.
Synchrone Verarbeitung
Durch das synchrone Verarbeiten von Antworten soll der Google-Scanner wesentlich schneller sein als vergleichbare Tools. Skipfish soll pro Sekunde 2000 http-Anfragen ausführen können. Bei Tests in lokalen Netzwerken konnten laut Google sogar 7000 Anfragen in der Sekunde bewältigt werden. Anwender können bei Skipfish verschiedene Sicherheitsstufen nutzen. Laut Google werden diverse Web-Frameworks und -Technologien unterstützt.
Die Beta-Version des Open-Source-Programms Skipfish unterstützt Linux, FreeBSD 7.0+, Mac OS X sowie Windows und kann ab sofort hier heruntergeladen werden.
(
)
© Telekom-Presse
 |
Reaktionen auf diesen Artikel
|
|
Es wurden noch keine Reaktionen in diesem Forum eingegeben.
|
|