Ergebnis 1 bis 1 von 1
Web-Security-Scanner von Google
In dieser Diskussion geht es um Web-Security-Scanner von Google im Computer & Internet Forum; als Teil Sportsuche.info
Google hat einen frei erhältlichen Scanner freigegeben, mit dessen Hilfe sich Web-Applikationen auf Sicherheitslücken testen lassen. Die Skipfish genannte Anwendung funktioniert in etwa so wie ...
- 21.03.2010, 19:34 #1
Web-Security-Scanner von Google
Google hat einen frei erhältlichen Scanner freigegeben, mit dessen Hilfe sich Web-Applikationen auf Sicherheitslücken testen lassen. Die Skipfish genannte Anwendung funktioniert in etwa so wie Nmap, Nessus & Co., soll aber viel schneller zur Sache gehen. Mit heuristischen Methoden erkennt sie vollautomatisch Anfälligkeiten für Cross-Site-Scripting-Attacken, für SQL- und XML-Injection-Angriffe sowie vieles mehr. Eine umfassende Nachbearbeitung der Ergebnisse der Einzelprüfungen soll das Zurechtfinden im abschließenden Bericht vereinfachen.
Skipfish ist in reinem C geschrieben und kann nach Angaben von Google locker 2000 HTTP-Anfragen pro Sekunde absetzen – vorausgesetzt der getestete Server verkraftet eine derart hohe Last. In einzelnen Versuchen in lokalen Netzwerken sollen schon 7000 und mehr Anfrage pro Sekunde abgesendet worden sein, bei moderater CPU-Last und geringem Speicherverbrauch.
Google erreicht die hohe Performance mit einem seriellen I/O-Modell, das Antworten asynchron verarbeitet und wesentlich besser skalieren soll als klassische Ansätze mit mehreren Threads, die Anfragen synchron behandeln. Ein optimiertes Handling von HTTP-Verbindungen mit HTTP-1.1-Range-Requests, Keep-alive-Verbindungen und Datenkompression soll die von Skipfish beanspruchte Netzbandbreite im Rahmen halten.
Nach eigenen Angaben nutzt Google den Scanner selbst, um eigene Web-Applikationen auf unsichere Schnittstellen zu überprüfen. Google weist allerdings auch darauf hin, dass die Sicherheitsprüfungen alles andere als vollständig sind und etwa nicht den WASC-Kriterien (Web Application Security Scanner Evaluation Criteria ) entsprechen. (ola)
Quelle: Heise.de
Ähnliche Themen
-
Bundesregierung: Keine "Nackt-Scanner" an deutschen Flughäfen
Von Dynamite im Forum Aktuelles ZeitgeschehenAntworten: 47Letzter Beitrag: 13.04.2011, 11:12 -
Google TV: Google, Intel und Sony arbeiten an TV-Plattform
Von Dynamite im Forum Computer & InternetAntworten: 0Letzter Beitrag: 18.03.2010, 16:30 -
Drucker und Scanner für die Handtasche
Von Dynamite im Forum Computer & InternetAntworten: 2Letzter Beitrag: 11.01.2010, 16:06 -
Google Ocean: Google Earth 5.0 taucht ab
Von Dynamite im Forum Computer & InternetAntworten: 1Letzter Beitrag: 03.02.2009, 19:13





traubenzucker erhöht den blutzucker kurzfristig. danach fällt er um so schneller wieder ab und du wirst müde.
Ernährungsplan für Schüler mit...