
STRUMENTO DI VALUTAZIONE DELLA SICUREZZA DEI SERVIZI WEB
WSSAT è uno strumento di scansione della sicurezza dei servizi web open source che fornisce un ambiente dinamico per aggiungere, aggiornare o eliminare vulnerabilità semplicemente modificando i suoi file di configurazione. Questo strumento accetta una lista di indirizzi WSDL come file di input e per ogni servizio esegue test sia statici che dinamici contro le vulnerabilità di sicurezza. Effettua anche controlli di divulgazione delle informazioni. Con questo strumento, tutti i servizi web possono essere analizzati in una volta e la valutazione complessiva della sicurezza può essere vista dall'organizzazione.
Gli obiettivi di WSSAT sono di consentire alle organizzazioni:
È stato aggiunto il supporto per la scansione REST API con la stessa filosofia di ambiente di gestione dinamica delle vulnerabilità dei servizi SOAP. ChangeLog
Le principali capacità di WSSAT includono:
Dynamic Testing:
Analisi Statica:
Perdita di Informazioni:
I moduli principali di WSSAT sono:
Installazione e Utilizzo:
Per maggiori Aiuto
La differenza principale di WSSAT è creare un ambiente di gestione dinamica delle vulnerabilità invece di incorporare le vulnerabilità nel codice.
Questo progetto è stato avviato come Progetto di Semestre presso la Middle East Technical University (METU), programma di master in Software Management.
Donazioni:
WSSAT è un progetto open source e la tua donazione lo migliorerà:
Bitcoin (BTC): 19qsms2YnaN6CY7tFsWpqwAtQyV7QFhGs4
Ether (ETH): 0x08b543C5B2398999e8d03BC77b76329d832B2f82
Bitcoin Cash (BCH): qps07ker5c2t3h9355taueu0u83yxfw4jye6s4na2e