97成人免费视频,97视频免费公开成人福利,免费视频99,99婷婷,国产伊人久久,亚洲视频欧美,国产精品福利久久

 首頁 > 新聞 > 國內(nèi) >

Google新推云端安全掃描工具

--增強(qiáng)Google App Engine弱點(diǎn)測試能力

2015-02-26 10:54:00   作者:   來源:CTI論壇   評論:0  點(diǎn)擊:


  CTI論壇(ctiforum)2月26日消息(記者 李文杰): Google推出了云端安全掃描工具Google Cloud Security Scanner,協(xié)助PaaS服務(wù)使用者來掃描網(wǎng)絡(luò)應(yīng)用中所隱藏的弱點(diǎn)。Google為了解決其他的弱點(diǎn)掃描工具,并非適合用于Google App Engine,這些工具常會得出不正確的結(jié)果,且操作程序也過于復(fù)雜的問題,如今使用者只需要在Google Cloud Security Scanner之中,貼上需要掃描的程式碼,Google就會協(xié)助使用者檢驗(yàn)隱藏在程式碼中,是否隱藏弱點(diǎn)。

  隨著現(xiàn)在網(wǎng)絡(luò)應(yīng)用的結(jié)構(gòu)日趨復(fù)雜,大大增加了出現(xiàn)弱點(diǎn)的機(jī)率,有鑒于此,Google推出了云端安全掃描工具Google Cloud Security Scanner,協(xié)助PaaS服務(wù)使用者來掃描網(wǎng)絡(luò)應(yīng)用中所隱藏的弱點(diǎn)。

  盡管市面上已經(jīng)出現(xiàn)了多款同類型的弱點(diǎn)掃描工具,如FormasaAuditor、Fierce等,但Google表示,其他的弱點(diǎn)掃描工具,并非適合用于Google App Engine,這些工具常會得出不正確的結(jié)果,且操作程序也過于復(fù)雜,Google為了解決此問題,如今使用者只需要在Google Cloud Security Scanner之中,貼上需要掃描的程式碼,Google就會協(xié)助使用者檢驗(yàn)隱藏在程式碼中,是否隱藏弱點(diǎn)。

  Google Cloud Security Scanner主要檢驗(yàn)在網(wǎng)絡(luò)應(yīng)用中常見的2個弱點(diǎn),如Cross-Site Scripting(XSS)與Mixed Content Scripts。

  另外,Google也指出,由于HTML5和JavaScript為目前越來越多人使用的程式語言,而要在這兩項程式語言中找出弱點(diǎn),和以前的程式語言相比,其難度更高,因此,Google希望通過Google Cloud Security Scanner,來加快社群開發(fā)應(yīng)用程式的步伐。

  不過,Google安全工程主管Rob Mann提醒使用者,盡管已經(jīng)用Google Cloud Security Scanner掃描,結(jié)果發(fā)現(xiàn)沒有弱點(diǎn),但不代表真的在應(yīng)用程式中完全沒有弱點(diǎn),Mann建議使用者在運(yùn)用弱點(diǎn)掃描工具之外,還是需要閱讀專業(yè)人士所撰寫的安全評估報告。

  不過,目前Google Cloud Security Scanner仍處于測試階段,而Google表示,未來會推出更多功能,而且也歡迎開發(fā)者回饋相關(guān)的使用意見。

分享到: 收藏

專題

高青县| 敦化市| 南华县| 营山县| 柳河县| 宁津县| 西乡县| 大竹县| 蒲江县| 同心县| 青海省| 胶南市| 郸城县| 宝鸡市| 合水县| 门源| 西乌珠穆沁旗| 乡城县| 宁德市| 文山县| 墨竹工卡县| 东兴市| 黄浦区| 奉贤区| 镶黄旗| 五指山市| 阜城县| 大邑县| 鹿泉市| 美姑县| 台南市| 襄城县| 达拉特旗| 颍上县| 石棉县| 延边| 高安市| 定远县| 邵东县| 西丰县| 西平县|