Ikut serta dalam pengujian publik layanan pencarian kerentanan situs web Positive Technologies



Positive Technologies Company mengundang pengguna Habr untuk berpartisipasi dalam tahap akhir pengujian publik atas layanan online gratis untuk mencari kerentanan dalam aplikasi web PT BlackBox Scanner .

Apa ini


Layanan PT BlackBox Scanner (BBS) ditujukan untuk semua orang yang tertarik dalam melindungi aplikasi web - dari pemilik situs web sederhana hingga perusahaan dan para ahli yang menguji keamanan situs pelanggan mereka.

Alat ini mudah digunakan: hanya perlu beberapa klik untuk mendapatkan laporan terperinci tentang kerentanan yang ditemukan dan rekomendasi untuk memperbaikinya. Layanan ini tersedia bahkan untuk situs yang berlokasi di jaringan lokal.

Untuk mencegah penyalahgunaan anonim layanan PT, BlackBox Scanner memerlukan bukti kepemilikan situs; Untuk melakukan ini, pengguna perlu mengunggah file HTML khusus ke direktori root situs. Cara lain untuk bekerja dengan PT BlackBox Scanner adalah dengan menggunakan program agen khusus yang perlu Anda unduh: ini berjalan di komputer pengguna dan menyediakan penerusan semua permintaan pemindaian melalui komputer ini ke situs yang sedang dipindai.

Tahap pertama pengujian publik terhadap layanan dimulai pada musim semi 2017. Selama waktu yang lalu, kami telah mengumpulkan umpan balik, dan sebagai hasilnya, banyak perbaikan muncul di produk. Inilah yang paling penting:

  • peningkatan kecepatan pemindaian hingga 10 kali,
  • pemindaian paling aman tanpa membahayakan situs,
  • kemampuan untuk memindai situs yang ditutup oleh otorisasi (HTTP dan berbasis formulir),
  • deteksi kerentanan akurat di CMS populer (WordPress, Drupal dan Joomla) dan plug-in mereka menggunakan metode kotak hitam dan putih,
  • Deteksi tidak hanya kerentanan, tetapi juga kesalahan non-keamanan.

Meningkatkan PT BlackBox Scanner dimungkinkan berkat kerja aktif penguji beta, dan kami berharap dapat bekerja sama untuk menjadikan produk lebih baik dan lebih bermanfaat.

Cara berpartisipasi dalam pengujian


Tahap kedua pengujian publik saat ini sedang berlangsung. Mengambil bagian di dalamnya sangat sederhana - Anda hanya perlu mengunjungi bbs.ptsecurity.com/en dan menggunakan BBS untuk memindai situs, lalu uraikan tayangan Anda. Umpan balik dapat dalam format apa pun - dari surat dengan ulasan hingga ulasan blog. Tulis komentar Anda di feedback.bbs@ptsecurity.com atau isi kuesioner khusus.

Kepada penulis ulasan yang paling berguna dan ulasan publik, kami akan memberikan ransel bermerek atau sofa bermerek kami

Source: https://habr.com/ru/post/id421807/


All Articles