代理產品 - 資訊安全治理首選廠商-MOC資安監控管理維運系統- uniXecure智慧資安科技
Cybersecurity+ 護雲
Rapid7

Rapid7 insightAppSec
網站應用程式安全測試

Rapid7 InsightAppSec 可將經過驗證的動態應用程式安全測試(Dynamic Application Security Testing,DAST)技術導入 Insight Platform,將強大的應用程式 Crawl 能、Attack 功能與現代 UI、直觀的工作流程數據相結合,透過雲端平台(SaaS)進行操作,使用者可在分鐘內啟動、運行,即時識別應用程式中存在的關鍵安全風險。

了解方案

提供識別和修復 Web 應用程式漏洞的能力和易用性
同時具備資安與敏捷開發需求的 Web 應用安全測試系統

Rapid7 Insight Platform 協助企業專注於重要的威脅,輕鬆存取漏洞管理、應用程式安全、檢測和回應、外部威脅情報、編排和自動化

透過
Universal Translator 進行探索和攻擊

提供超過 95 種的攻擊手法

提供 Attack Replay
幫助開發者重現,輕鬆修復

提供強大的合規性
和補救建議報告

提供雲端
和地端的掃描引擎

提供掃描排程(Scheduling)與中斷排程(Blackouts)

Rapid7 insightAppSec 系統介面儀表板,操作直覺、資訊即時
Rapid7 insightAppSec 系統介面儀表板,操作直覺、資訊即時

Rapid7 insightAppSec 網站應用程式安全測試 功能說明:

Web App 可視化,可支援最新 Web 技術及高複雜性的 WebApp

無需安裝或建地端伺服器,只需透過瀏覽器登入並掃描即可。Rapid7 InsightAppSec 使用者進入門檻低、可輕鬆測試應用程式。對某些 DAST 工具來說,某些應用程式 API 可能是個問題,不過 Rapid7 InsightAppSec 的掃描引擎在開發時,就考慮到了這些並經過驗證克服了。

另外,Rapid7 insightAppSec 雖建置在雲端,但也可掃描內部應用程式(如 pre-production instances),並在內部部署掃描引擎,所有掃描結果都會儲存在 Rapid7 雲中,可透過瀏覽器即時查看所有應用程式的漏洞。

提供可執行的數據和 DevOps 整合性,有效降低風險

揭露應用程式安全漏洞是降低應用程序安全風險的重要一步。Rapid7 InsightAppSec 提供有關每個已識別漏洞的詳細技術資訊及修補建議,協助管理者了解情況,並設定後續處理程序。而無論是需要應用程式安全風險概覽的管理階層(如C-Level),或是需要技術細節進行補救的開發人員,Rapid7 InsightAppSec 所提供的掃描報告都可依據不同管理者的需求量身定制。

此外,靜態報告並不總是可足以證明漏洞的存在,Rapid7 InsightAppSec 提供攻擊重放功能(Attack Replay)讓開發人員可自行確認漏洞,重現問題,並在進行修補作業後,立即進行測試。

提供一致性的準確結果,具系統性的後續步驟,輕鬆上手,洞察所有網站漏洞

現今的 Web 應用程序很少是單一的,多半具有複雜的多組件架構(如:微服務、前端、後端等)及多個實例(如開發、pre-production、production),儘管這些組件可能採用完全不同的技術,但對組織而言,仍應被視為同一個應用程式的一部分。Rapid7 InsghtAppSec 將掃描目標分組到應用程式組合,無論是應用程序、組件和實例的所有掃描都會顯示在單個應用程式組合管理平台中,使掃描管理變得簡單。

此外,無論是 API 還是單頁應用(SPA)前端,Rapid7 insightAppSec 都提供了配置掃描的靈活性,優化應用程序各方面的覆蓋率和測試。

Rapid7 insightAppSec 及時漏洞管理平台為應用程式組合提供單一、簡潔的掃描結果,透過每個漏洞提供豐富的歷史資訊,為決策提供關鍵優先的參考依據。

Universal Translator 可以透過不同的手法有效辨識各種先進的 Web 技術
Universal Translator 可以透過不同的手法有效辨識各種先進的 Web 技術

Rapid7 insightAppSec 網站應用程式安全測試 三大優勢:

快速、輕鬆地識別網站應用程式風險

  • 可在幾分鐘內啟動並執行 Web Application 弱點掃描。
  • 可對先進網站應用程式和 API 進行 Cawling 及 Attacking。
  • 可掃描外部和內部應用程式。

一目了然地管理應用程序組合

  • 可將掃描目標分群到指定的應用程式組合中。
  • 在單一頁面中查看多個掃描任務和掃描目標中的所有漏洞。
  • 提供即時的漏洞管理儀表板,快速過濾、動態分配,並依嚴重性以反應優先序。

分享可操作化的見解,從而做出正確的修復

  • 可利用對漏洞的詳細說明、技術細節和補救建議,採取行動!
  • 可依據使用者屬性產生量身定制的漏洞報告,例如:開發者、C Level 管理層級等。
  • 為開發人員提供攻擊重放功能,以便開發人員可自行確認漏洞,即刻測試是否已修復,不需要重新進行掃描,節省開發人員時間!