
أداة تقييم أمن خدمات الويب
WSSAT هي أداة مفتوحة المصدر لفحص أمان خدمات الويب، توفر بيئة ديناميكية لإضافة أو تحديث أو حذف الثغرات الأمنية بمجرد تعديل ملفات التكوين الخاصة بها. تقبل هذه الأداة قائمة عناوين WSDL كملف إدخال، وتقوم لكل خدمة بإجراء اختبارات ثابتة وديناميكية ضد الثغرات الأمنية. كما تقوم بضوابط كشف المعلومات. باستخدام هذه الأداة، يمكن تحليل جميع خدمات الويب مرة واحدة ويمكن للمؤسسة رؤية التقييم الأمني الشامل.
أهداف WSSAT هي تمكين المؤسسات من:
تمت إضافة دعم فحص REST API بنفس فلسفة بيئة إدارة الثغرات الديناميكية لخدمات SOAP. سجل التغييرات
تشمل القدرات الرئيسية لـ WSSAT:
الاختبار الديناميكي:
التحليل الثابت:
تسرب المعلومات:
الوحدات الرئيسية لـ WSSAT هي:
التثبيت والاستخدام:
لمزيد من المساعدة
الفرق الرئيسي لـ WSSAT هو إنشاء بيئة ديناميكية لإدارة الثغرات بدلاً من تضمين الثغرات في الكود.
تم بدء هذا المشروع كمشروع فصل دراسي في جامعة الشرق الأوسط التقنية (METU)، برنامج الماجستير في إدارة البرمجيات.
التبرع:
WSSAT هو مشروع مفتوح المصدر وتبرعك سيجعله أفضل:
Bitcoin (BTC): 19qsms2YnaN6CY7tFsWpqwAtQyV7QFhGs4
Ether (ETH): 0x08b543C5B2398999e8d03BC77b76329d832B2f82
Bitcoin Cash (BCH): qps07ker5c2t3h9355taueu0u83yxfw4jye6s4na2e