Google lanza su nuevo escaner de vulnerabilidades para webapps

1 Star2 Stars3 Stars4 Stars5 Stars (3 votos, promedio: 4,33 de 5)
Loading ... Loading ...

Google lanzo Skipfish, un nuevo y automatizado escaner de vulnerabilidades para aplicaciones web. Al igual que otras herramientas tiene un crawl que navega por todas las páginas del site para hacer el análisis correspondiente y una base de datos de pruebas a enviar.

El resultado es mostrado de modo si se cumplen las medidas de seguridad de un checklist de su base de datos.Se puede generar un reporte que se pueda mostrar como analisis de vulnerabilidades.

Las caracteristicas fundamentales de SkipFish segun Google:

  • Alta velocidad: Codigo puro en C, altamente optimizado para manejar el protocolo http, logra enviar 2000 peticiones por segundo con sus respectivas respuestas.
  • Fácil uso: Comportamiento heurístico para soportar una varidad de frameworks y combinación de tecnologías, con capacidades de auto aprendizaje.
  • Disminuye los falsos positivos: Alta calidad en el escaneo, disminuye los palsos positivos, capacidad para evitar fallas incluye vectores como blind injection.

Esta herramienta trabaja en Linux, FreeBSD 7.0+, Mac OS X y entronos Windows (Cygwin).

Dejanos tu Comentario

Nombre: (Requerido)

E-Mail: (Requerido)

Sitio WEB:

Comentario: