Google propose un scanner open-source pour aider les développeurs webs à lutter contre les attaques
Posted
on Developper.com
See other posts from Developper.com
Published on Tue, 23 Mar 2010 11:54:00 +0000
Indexed on
2010/03/23
12:13 UTC
Read the original article
Hit count: 297
Filed under:
Sécurité : Google propose un scanner open-source
Pour aider les développeurs webs à lutter contre les attaques XSS et les injections de code
Google vient de mettre à la disposition des développeurs webs un scanner open-source qui permet de tester les applications dès les premières étapes de leurs conceptions pour détecter d'éventuelles failles de sécurité.
Baptisé Skipfish, l'outil offrirait, d'après les dires de son auteur, des fonctionnalités similaires à celles de Nmap ou Nessus.
Il utilise la détection dite heuristique et permet de mettre à jour les vulnérabilités aux attaques de types cross-scritping (XSS) et aux injections SDQ et XML, entre autres failles.
© Developper.com or respective owner