
HERRAMIENTA DE EVALUACIÓN DE SEGURIDAD DE SERVICIOS WEB
WSSAT es una herramienta de escaneo de seguridad de servicios web de código abierto que proporciona un entorno dinámico para agregar, actualizar o eliminar vulnerabilidades simplemente editando sus archivos de configuración. Esta herramienta acepta una lista de direcciones WSDL como archivo de entrada y para cada servicio realiza pruebas tanto estáticas como dinámicas contra las vulnerabilidades de seguridad. También realiza controles de divulgación de información. Con esta herramienta, todos los servicios web pueden analizarse a la vez y la organización puede ver la evaluación general de seguridad.
Los objetivos de WSSAT son permitir a las organizaciones:
Se agregó soporte de escaneo para API REST con la misma filosofía de entorno de gestión dinámica de vulnerabilidades que los servicios SOAP. ChangeLog
Las principales capacidades de WSSAT incluyen:
Pruebas Dinámicas:
Análisis Estático:
Fuga de Información:
Los módulos principales de WSSAT son:
Instalación y Uso:
Para más Ayuda
La principal diferencia de WSSAT es crear un entorno de gestión dinámica de vulnerabilidades en lugar de incrustar las vulnerabilidades en el código.
Este proyecto se inició como Proyecto de Término en la Universidad Técnica de Medio Oriente (METU), programa de maestría en Gestión de Software.
Donación:
WSSAT es un proyecto de código abierto y tu donación lo hará mejor:
Bitcoin (BTC): 19qsms2YnaN6CY7tFsWpqwAtQyV7QFhGs4
Ether (ETH): 0x08b543C5B2398999e8d03BC77b76329d832B2f82
Bitcoin Cash (BCH): qps07ker5c2t3h9355taueu0u83yxfw4jye6s4na2e