Netsparker Standard 5-20 Domains
Invicti Netsparker Standard
סריקת פגיעות וניהולם תוך דגש על שיתוף פעולה בצוות הארגוני ושימוש בזרימות עבודה יעילות.
התוכנה מספקת תהליך סריקה ייחודי המבטיח דוח סיכום עם אפס אחוז טעות בזיהוי (False-positive).
באמצעות תוכנה זו ניתן לחסוך זמן וכסף מאחר ואין צורך לבדוק את אמינות הדוחות!
בדוחות שמקבלים בסיום תהליך הסריקה מוצגים הפרצות והדרכים לממש אותן – 100% אישור וודאות להימצאות הפרצה.
צפה בהבדלים בין גרסת צוותים לבין גרסת אנטפרייז – לחץ כאן
הגרסה מיועדת לצוותים ומתומחרת לפי מספר הדומיינים מראש (לבחירה עד 20 דומיינים לשנה לפי FQDN).
הרישוי הינו בחוזה לתקופה של שנתיים מראש
Netsparker Standard 5-20 Domains
- תיאור
Invicti Netsparker Standard מיועד לעד 20 אתרים/דומיינים לבחירה. כאשר הרישוי הינו לשנתיים. דומיין = FQDN, כך שגם סאב דומיין נחשב לדומיין בפני עצמו.
Netsparker הינו מוצר קל מאוד לשימוש ובעל זיהוי ייחודי, כמו גם טכניקות ניצול בטוחות המאפשרות לו להיות מדויקת בדיווח ומכאן הוא סורק רק פגיעות אינטרנט ראשונות שליליות, ולכן משתמשים יכולים להתמקד בנקודות התורפה שדווחו ובבעיות האבטחה מבלי לבזבז זמן על למידה של כיצד להשתמש בסורק פגיעות האינטרנט או לאמת את הממצאים שלה.
Netsparker Standard יכול לסרוק במהדורת הסטנדרט עד 20 דומיינים שתבחר, המחיר הינו בהתאם למס’ הדומיינים.
לאחר הרכישה לא תוכל לשנות דומיינים אלו עד שיפוג הרישיון.
במידה ותצטרך לסרוק דומיינים נוספים תוכל להרחיב את הרישוי עבור דומיינים נוספים (עד 20).
למעבר לדף הבדלי הגרסאות לחץ כאן!
יתרונות Netsparker Standard:
מצא פגיעויות בכל סוג של אתר באופן אוטומטי
Netsparker Standard משתמש במנוע סריקה מבוסס Chrome, מה שאומר שניתן לסרוק כל סוג של יישום אינטרנט מודרני ומותאם אישית כולל יישומי HTML5, Web 2.0 ו- Single Page יישומים (SPA).
באמצעות Netsparker Standard 5 Website ניתן להפעיל סריקת פגיעות אינטרנט אוטומטית בתוך שניות, מאחר וצריך רק להגדיר אישורים כשהסריקה נעשית מאחורי דף הכניסה.
כל השאר אוטומטי, כולל איתור היוריסטי של כללי שכתוב כתובת אתר, דפי שגיאה מותאמים אישית 404 ואסימוני אנטי CSRF.
אבטחה גבוהה באתר שלך
Netsparker Web Application Security Scanner יכול למצוא ולדווח פגיעות יישומי האינטרנט כגון SQL Injection ו- Scripting בין אתרים (XSS),
כמו גם בעיות אבטחה על כל יישומי האינטרנט ואתרי האינטרנט ללא קשר לפלטפורמה והטכנולוגיה עליה הוא בנוי.
חסוך זמן ועלויות באמצעות סריקה מבוססת הוכחה
Netsparker הינה חלוצה בתחום סריקת Proof-Based Proof, טכנולוגיה המאמתת אוטומטית פגיעויות שזוהו, ומוכיחה שהן חיוביות אמיתיות ולא כוזבות.
הסורק המיוחד של נטספרקר מאמת אותם על ידי יצירת הוכחת ניצול עם התוצאות הבאות:
- כל פעולות הסריקה שלאחר מכן אוטומטיות. אינך צריך לאמת ידנית את תוצאות הסריקה, מה שחוסך זמן ומשאבים.
- הוכחת הניצול מדגימה את ההשפעה האמיתית שעלולה להיות לפגיעות אם היא מנוצלת, ועוזרת לך להבין באמת ולתעדף סוגיות.
- ניתן להאציל הערכות פגיעות ברשת לחברי צוות פחות מוכשרים מכיוון שהם אינם צריכים לדעת כיצד לנצל פגיעויות באופן ידני.
זהה יותר פגיעויות תלויות נמוכות
פתרונות DAST – Dynamic Application Security Testing (בדיקת אבטחה של יישומים דינמיים) המסורתיים יכולים לאתר פגיעויות רק על ידי שליחת בקשה למטרה וניתוח התגובה.
דבר זה מגביל את יכולות הגילוי שלהם למספר קטן יותר של פגיעויות ביישומי אינטרנט.
פיתרון האבטחה של נטספרקר עבור יישומי אינטרנט מחליף את טכניקות סריקת הפגיעויות המסורתיות.
היא משתמשת בתשתית בדיקת הפגיעות של Netsparker Hawk1 בכדי לזהות אפילו את הפגיעויות המורכבות ביותר, כמו למשל זיוף בקשת שרת (SSRF) ופגיעות Out-of-band ונקודת תורפה משנית.
שימוש בכלי הניתן להגדרה מלאה ושמתאים לסביבתך
אף על פי שפתרון האבטחה של נטספרקר עבור יישומי אינטרנט קל לשימוש ואוטומטי לחלוטין, הוא לחלוטין עדיין ניתן להגדרה.
ניתן להתאים אישית כל תכונה והיבט בסריקה, כולל תהליכים אוטומטיים.
לפני ביצוע סריקה, באפשרותך להגדיר את היקף הסריקה, כדי להורות לסורק כיצד לסרוק את האתר.
ניתן גם להגדיר את מדיניות הסריקה בכדי לקבוע אילו בדיקות אבטחה אמורות להופיע במהלך הסריקה, יחד עם קבצי Cookie מותאמים אישית, אסימוני אנטי CSRF, כותרות HTTP מותאמות אישית ועוד.
חפירה עמוקה ובדיקת כל וקטור התקפה אפשרי בעזרת כלים רבים לאבטחת אתר האינטרנט שלך
אמנם ניתן לזהות ולנצל באופן אוטומטי את מרבית בעיות האבטחה הטכניות, אך ניתן לזהות פגיעויות לוגיות באופן ידני בלבד.
זו הסיבה שאתה זקוק לכלי המתאים למשימה – כלי שמרחיב את היכולות של סורק פגיעות אינטרנטי אוטומטי מסורתי.
למרות ש- Netsparker הוא פיתרון אוטומטי, יש לו את כל כלי בדיקות החדירה הדרושים לך בכדי לעזור לך לבצע הערכת אבטחה יסודית של יישום האינטרנט ביעד שלך.
הוא כולל סורק ידני, תכונת סריקה מבוקרת, בונה בקשות HTTP ובעל מספר כלים נוספים שהופכים אותו לכלי האולטימטיבי ביותר לאבטחה באינטרנט.
שימוש בכלי הניתן להגדרה מלאה ושמתאים לסביבתך
אף על פי שפתרון האבטחה של נטספרקר עבור יישומי אינטרנט קל לשימוש ואוטומטי לחלוטין, הוא לחלוטין עדיין ניתן להגדרה.
ניתן להתאים אישית כל תכונה והיבט בסריקה, כולל תהליכים אוטומטיים.
לפני ביצוע סריקה, באפשרותך להגדיר את היקף הסריקה, כדי להורות לסורק כיצד לסרוק את האתר.
ניתן גם להגדיר את מדיניות הסריקה בכדי לקבוע אילו בדיקות אבטחה אמורות להופיע במהלך הסריקה, יחד עם קבצי Cookie מותאמים אישית, אסימוני אנטי CSRF, כותרות HTTP מותאמות אישית ועוד.