
वेब सेवा सुरक्षा मूल्यांकन उपकरण
WSSAT एक ओपन सोर्स वेब सेवा सुरक्षा स्कैनिंग उपकरण है जो इसकी कॉन्फ़िगरेशन फ़ाइलों को संपादित करके कमजोरियों को जोड़ने, अपडेट करने या हटाने के लिए एक गतिशील वातावरण प्रदान करता है। यह उपकरण WSDL पता सूची को इनपुट फ़ाइल के रूप में स्वीकार करता है और प्रत्येक सेवा के लिए, यह सुरक्षा कमजोरियों के विरुद्ध स्थैतिक और गतिशील दोनों परीक्षण करता है। यह सूचना प्रकटीकरण नियंत्रण भी करता है। इस उपकरण के साथ, सभी वेब सेवाओं का एक साथ विश्लेषण किया जा सकता है और संगठन द्वारा समग्र सुरक्षा मूल्यांकन देखा जा सकता है।
WSSAT के उद्देश्य संगठनों को अनुमति देना है:
REST API स्कैनिंग समर्थन को SOAP सेवाओं के समान गतिशील कमजोरी प्रबंधन वातावरण दर्शन के साथ जोड़ा गया था। ChangeLog
WSSAT की मुख्य क्षमताओं में शामिल हैं:
गतिशील परीक्षण:
स्थैतिक विश्लेषण:
सूचना रिसाव:
WSSAT के मुख्य मॉड्यूल हैं:
स्थापना और उपयोग:
अधिक सहायता के लिए
WSSAT की मुख्य विशेषता कमजोरियों को कोड में एम्बेड करने के बजाय एक गतिशील कमजोरी प्रबंधन वातावरण बनाना है।
यह परियोजना मध्य पूर्व तकनीकी विश्वविद्यालय (METU), सॉफ्टवेयर प्रबंधन मास्टर कार्यक्रम में टर्म प्रोजेक्ट के रूप में शुरू की गई थी।
दान:
WSSAT एक ओपन सोर्स प्रोजेक्ट है और आपका दान इसे बेहतर बनाएगा:
Bitcoin (BTC): 19qsms2YnaN6CY7tFsWpqwAtQyV7QFhGs4
Ether (ETH): 0x08b543C5B2398999e8d03BC77b76329d832B2f82
Bitcoin Cash (BCH): qps07ker5c2t3h9355taueu0u83yxfw4jye6s4na2e