Web

Tool checkt Sicherheit von Web-Services

11.07.2005

MÜNCHEN (COMPUTERWOCHE) - Das McAfee-Tochterunternehmen Foundstone hat eine kostenlose Software entwickelt, mit der Anwender die Sicherheit von Web-Services überprüfen können. Laut Foundstone handelt es sich bei "WSDigger" um ein Test-Framework, das als Open-Source-Software zur Verfügung gestellt wird. Version 1.0 des Tools enthält Beispiel-Plug-ins, mit denen sich Attacken mittels Methoden wie SQL-Injection, Cross-Site-Scripting oder XPATH-Injection simulieren lassen.

Der Anbieter hofft, dass Anwender weitere Plug-ins selbst entwickeln und untereinander austauschen werden. Wer die Software haben möchte, kann sie hier herunterladen. Damit es funktioniert, muss das .Net-Framework von Microsoft vorhanden sein. (ave)