Categories: SoftwareUnternehmen

Freies Tool zum Testen von Web-Diensten

Foundstone Professional Services – die Security Services Group von McAfee – bietet ein neues Werkzeug an, das Schwachstellen in Web-Services erkennen kann. ‘WSDigger 1.0’ stellt die als Penetrationstests bekannten ‘Black Box Style Security’-Tests für Web-Dienste automatisiert zur Verfügung. Das Test-Framework steht unter einer Open-Source-Lizenz, so dass Anwender eigene Plugins entwickeln können.

WSDigger 1.0 simuliert einen böswilligen Anwender, der über keine internen Kenntnisse der Software verfügt, die auf dem Web-Server läuft. Das Werkzeug operiert als Web-Service-Client, der selbst festlegt, wie er mit dem Web-Dienst interagiert und den Nutzer dazu auffordert, Entscheidungen zu fällen. Das Vorgehen des Tools lässt sich in diesen Schritten beschreiben: Erkennung von Diensten, Ermittlung des Angriffsvektors, Test von Exploits und Analyse.

Die Lösung umfasst nach Angaben des Herstellers bereits Plugins für die Abwehr von Cross Site Scripting, SQL Injection und X-PATH Injection Attacks. WSDigger 1.0 steht einschließlich des Quellcodes online zum Download bereit.

Silicon-Redaktion

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

14 Stunden ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

18 Stunden ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

3 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

3 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

4 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago