CW-Subnets     |     Executive Briefings     |     Blogs & Forum     |     CW-TV     |     Newsletter     |     RSS
Schließen
Dock ein-/ausblenden
Security

Software simuliert Hacker-Denkweise

Drucken |  Empfehlen |  PDF |  Merken
Tool verkürzt die Zeit für Fehlersuche in Web-Applikationen.

Der Anbieter SPI Dynamics hat die neueste Version seiner Software für die Schwachstellenanalyse bei Web-Applikationen vorgestellt. "Webinspect 6.0" simuliert dabei Angriffe, wie sie auch von einem echten Hacker stammen könnten. Für die aktuelle Fassung des Tools wurden die hierfür nötigen Algorithmen noch einmal überarbeitet. Statt einfach eine Bibliothek mit Angriffsmustern stur abzuarbeiten, ist Webinspect jetzt in der Lage, bestimmte Attacken zu überspringen, wenn technisch ähnliche Scans gezeigt haben, dass sie nicht zum Ziel führen.

Diese Neuerung kann in der Praxis enorme Auswirkungen haben, denn bei komplexen Web-Seiten dauern die Sicherheits-Scans oft sehr lange. "Wir haben gerade einen Kunden, dessen Web-Applikation über eine Million Seiten hat", erklärt SPI-CEO Brian Cohen. "Nach unseren Berechnungen würde ein einmaliger Test 75 Tage dauern."

Mit der neuen Technik, die das Unternehmen "Intelligent Engines" nennt, lässt sich diese Zeit drastisch reduzieren. Nach Angaben von Chief Technology Officer (CTO) Caleb Sima dauert beispielsweise ein automatisierter Scan einer komplexen Web-Seite auf eine Cross-Site-Scripting-Schwachstelle, der vorher drei Stunden beanspruchte, nunmehr ganze zwölf Minuten. "So wie es auch ein Hacker tun würde, verändert unsere Software die Angriffe je nachdem, wie die Anwendung reagiert und welche Methoden funktionieren."

Das habe des Weiteren den Vorteil, dass sich auch die Zahl der False Positives reduziert, also der zu Unrecht ermittelten Fehler. Vorher machten die etwa 15 bis 20 Prozent des Gesamtergebnisses aus und mussten von Hand aussortiert werden. Jetzt habe man "fast keine" falschen Resultate mehr. Webinspect 6.0 ist ab sofort verfügbar. (ave)

(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

SECURITY: CW-REDAKTEURE EMPFEHLEN
Wie Notebooks sicherer werden Wie Notebooks sicherer werden Lesen Sie, wie Sie mit Bitlocker oder Truecrypt ihre Notebook- oder Netbook-Festplatten sicher verschlüsseln!
weiter
So wird Cloud Computing sicher (Foto: SIGNTIME/Fotolia.de) So wird Cloud Computing sicher Diesen Fragenkatalog zur Security im Cloud Computing sollten Sie Ihrem Cloud-Provider vorlegen.
weiter
Windows 7 richtig absichern (Foto: Microsoft) Windows 7 richtig absichern Erfahren Sie, wie Sie Windows 7, Windows XP und Windows-Server im Netz wirksam gegen Viren, Würmer, Trojaner und andere Bedrohungen absichern.
weiter
Festplatten sicher löschen (Foto: Western Digital) Festplatten sicher löschen Ganz gleich, ob Sie den PC verkaufen oder eine Festplatte entsorgen: Sie sollten alle Daten sicher löschen. Diese Tools helfen dabei.
weiter
Smartphones an die Leine (Foto: Diego Wyllie) Smartphones an die Leine Wenn ein Smartphone mit brisanten Daten in falsche Hände gerät, hilft nur noch Fernlöschen oder Sperren der Geräte.
weiter
MEHR ZUM THEMA SECURITY
  • Whitepaper
  • Top geklickt
FEATURED LINKS

KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security
Server + Storage
Netzwerke
Mobile & Apps