AppScan 下载
快速、准确、灵活的应用程序及网站安全测试工具
AppScan 标准版强大的扫描引擎采用最新的算法和技术,以确保最准确的浏览覆盖率和测试能力。利用AppScan独特的基于行为动的技术和数以万计的内置测试来最方便地处理现实世界中的应用程序,从简单的网页应用程序,到单页应用程序,再到基于JSON的RestAPI都没问题。
统计分析测试优化提供了速度和覆盖率之间的权衡控制,使扫描速度更快,对准确性的影响最小。增量扫描功能将您的测试工作集中在已更改的应用程序代码上。
AppScan可以根据所有需要调整其测试。凭借其先进的配置,用户可以扫描最复杂的场景。AppScan记录和测试复杂的多步骤序列,动态生成唯一的数据,跟踪所有类型的头部和令牌。机器学习探索可以通过预测哪些链接指向新的应用领域来优化大型应用程序的爬行。
多样化报告为发现的问题提供了强大的洞察力,简化了问题分类和解决方案。全面的法规遵从性列表和行业标准报告(如PCI-DSS、HIPAA、OWASP Top 10、SAN 25等)可帮助您满足法规要求。
可扩展的企业解决方案,允许组织管理其所有应用程序的应用程序安全程序。安全和开发团队可以在整个应用程序生命周期中协作、建立策略和扩展测试。AppScan 企业版通过高级应用程序扫描和修复功能提供集中控制。
全面的REST API支持安全测试自动化和对入职和审计活动的完全控制。安全测试可以集成到管道中,由CI/CD工具触发。找到的安全问题可以使用AppScan问题网关推送到问题管理系统中。使扫描速度更快,对准确性的影响最小。增量扫描功能将您的测试工作集中在已更改的应用程序代码上。
AppScan 企业版帮助企业根据业务影响对应用程序资产进行分类和优先级排序,确定高风险领域。您可以看到由已识别的漏洞带来的安全和法规遵从性风险,还可以通过性能度量来演示您的进度。凭借其先进的配置,用户可以扫描最复杂的场景。AppScan记录和测试复杂的多步骤序列,动态生成唯一的数据,跟踪所有类型的头部和令牌。机器学习探索可以通过预测哪些链接指向新的应用领域来优化大型应用程序的爬行。
使用AppScan企业版后,您可以根据自己的策略定义风险。可以根据访问、业务影响或安全威胁的重要性等因素来确定应用程序的风险度量。这些因素可以定制并编程到AppScan企业版的计算中。管理者可以定义衡量风险的规则,根据该风险自动对应用程序进行分类或排序,帮助他们做出可靠且资源高效的决策。简化了问题分类和解决方案。全面的法规遵从性列表和行业标准报告(如PCI-DSS、HIPAA、OWASP Top 10、SAN 25等)可帮助您满足法规要求。
AppScan 标准版
AppScan 企业版
Q:AppScan是做什么的?
A:AppScan是一款web安全扫描工具,可以利用爬虫技术进行网站安全渗透测试,根据网站入口自动对网页链接进行安全扫描,扫描之后会提供扫描报告和修复建议等。
Q:AppScan的工作原理是?
A:通过搜索(爬行)发现整个 Web 应用结构
根据分析,发送修改的 HTTP Request 进行攻击尝试(扫描规则库)
通过对于 Respone 的分析验证是否存在安全漏
Q:AppScan如何安装?
A:AppScan的安装则是傻瓜式的,购买后将通过邮件反馈,解压安装包,双击安装程序,根据安装向导一步步安装即可。
Q:AppScan扫描时发生“AppScan内存需求已超过预定义的限制”错误从而停止工作怎么办?
A:自Rational AppScan 7.7版本以上,在主画面中选择菜单[工具]->[选项]->[高级]页面。
·检索PerformanceMonitor.RestartOnOutOfMemory属性并将其设定为布尔值True。
·检索PerformanceMonitor\minScanTimeDurationForRestart属性并设定适当的DWORD双字节数值,该数值是指定Rational AppScan在遇到内存问题之前应当运行的分钟数。