Enviar búsqueda
Cargar
Dynamicke scannery webovych aplikaci v cloudu
•
0 recomendaciones
•
170 vistas
J
Jan Horalík
Seguir
Lightning talk z JOpenspace 2017
Leer menos
Leer más
Software
Vista de diapositivas
Denunciar
Compartir
Vista de diapositivas
Denunciar
Compartir
1 de 9
Descargar ahora
Descargar para leer sin conexión
Recomendados
Výkonnost webových aplikací
Výkonnost webových aplikací
Taste Medio
Nové »bezhlavé« CMS — přechod od monolitů ke službám
Nové »bezhlavé« CMS — přechod od monolitů ke službám
Jaroslav Vrána
Session hijacking
Session hijacking
Adam Kašpar
Microsoft Azure – Směr, jak změnit pohled na IT
Microsoft Azure – Směr, jak změnit pohled na IT
MarketingArrowECS_CZ
vSphere automation workshop python
vSphere automation workshop python
Vladan Laxa
CSAS_v06
CSAS_v06
Ladislav Lála
Webová prezentace - case study - Squaris Consultants
Webová prezentace - case study - Squaris Consultants
Sun Marketing
Výběr vhodných technologii pro startup v prostředí cloudu
Výběr vhodných technologii pro startup v prostředí cloudu
Jan Kodera
Recomendados
Výkonnost webových aplikací
Výkonnost webových aplikací
Taste Medio
Nové »bezhlavé« CMS — přechod od monolitů ke službám
Nové »bezhlavé« CMS — přechod od monolitů ke službám
Jaroslav Vrána
Session hijacking
Session hijacking
Adam Kašpar
Microsoft Azure – Směr, jak změnit pohled na IT
Microsoft Azure – Směr, jak změnit pohled na IT
MarketingArrowECS_CZ
vSphere automation workshop python
vSphere automation workshop python
Vladan Laxa
CSAS_v06
CSAS_v06
Ladislav Lála
Webová prezentace - case study - Squaris Consultants
Webová prezentace - case study - Squaris Consultants
Sun Marketing
Výběr vhodných technologii pro startup v prostředí cloudu
Výběr vhodných technologii pro startup v prostředí cloudu
Jan Kodera
TNPW2-2016-02
TNPW2-2016-02
Lukáš Vacek
TNPW2-2014-02
TNPW2-2014-02
Lukáš Vacek
Webová prezentace - case study - Ibis interiér
Webová prezentace - case study - Ibis interiér
Sun Marketing
WAS 2.0 (2011)
WAS 2.0 (2011)
Risk Analysis Consultants, s.r.o.
TNPW2-2013-02
TNPW2-2013-02
Lukáš Vacek
Pracovní snídaně: Zavádíme integrační platformu v 75 minutách
Pracovní snídaně: Zavádíme integrační platformu v 75 minutách
Profinit
Apex day 1.0 speedy case study_kamil schvarcz
Apex day 1.0 speedy case study_kamil schvarcz
APEX Solutions - Natural Intelligence
Semináře M-Files: Konec hledání řešení pro správu firemních dat
Semináře M-Files: Konec hledání řešení pro správu firemních dat
Jaroslav Prodelal
Trendy a nové možnosti test automation
Trendy a nové možnosti test automation
Ondřej Machulda
TNPW2-2012-02
TNPW2-2012-02
Lukáš Vacek
Webová prezentace - case study - DHL Express (Slovakia)
Webová prezentace - case study - DHL Express (Slovakia)
Sun Marketing
Jak vypadá ideální bankovní API?
Jak vypadá ideální bankovní API?
Petr Dvorak
Confluence 7 novinky
Confluence 7 novinky
Onlio
Joomla! na MS Windows
Joomla! na MS Windows
Kačka Kubová
TNPW2-2014-05
TNPW2-2014-05
Lukáš Vacek
Product API in MallGroup
Product API in MallGroup
Jan Blaško
Rich Internet Applications 2009 (Czech)
Rich Internet Applications 2009 (Czech)
Pavel Růžička
Co přináší Oracle Database 12c Release 2
Co přináší Oracle Database 12c Release 2
MarketingArrowECS_CZ
TNPW2-2013-07
TNPW2-2013-07
Lukáš Vacek
(cesky) MDS ap a Sybase jak pokracujeme a co nabizime?
(cesky) MDS ap a Sybase jak pokracujeme a co nabizime?
MDS ap
Más contenido relacionado
Similar a Dynamicke scannery webovych aplikaci v cloudu
TNPW2-2016-02
TNPW2-2016-02
Lukáš Vacek
TNPW2-2014-02
TNPW2-2014-02
Lukáš Vacek
Webová prezentace - case study - Ibis interiér
Webová prezentace - case study - Ibis interiér
Sun Marketing
WAS 2.0 (2011)
WAS 2.0 (2011)
Risk Analysis Consultants, s.r.o.
TNPW2-2013-02
TNPW2-2013-02
Lukáš Vacek
Pracovní snídaně: Zavádíme integrační platformu v 75 minutách
Pracovní snídaně: Zavádíme integrační platformu v 75 minutách
Profinit
Apex day 1.0 speedy case study_kamil schvarcz
Apex day 1.0 speedy case study_kamil schvarcz
APEX Solutions - Natural Intelligence
Semináře M-Files: Konec hledání řešení pro správu firemních dat
Semináře M-Files: Konec hledání řešení pro správu firemních dat
Jaroslav Prodelal
Trendy a nové možnosti test automation
Trendy a nové možnosti test automation
Ondřej Machulda
TNPW2-2012-02
TNPW2-2012-02
Lukáš Vacek
Webová prezentace - case study - DHL Express (Slovakia)
Webová prezentace - case study - DHL Express (Slovakia)
Sun Marketing
Jak vypadá ideální bankovní API?
Jak vypadá ideální bankovní API?
Petr Dvorak
Confluence 7 novinky
Confluence 7 novinky
Onlio
Joomla! na MS Windows
Joomla! na MS Windows
Kačka Kubová
TNPW2-2014-05
TNPW2-2014-05
Lukáš Vacek
Product API in MallGroup
Product API in MallGroup
Jan Blaško
Rich Internet Applications 2009 (Czech)
Rich Internet Applications 2009 (Czech)
Pavel Růžička
Co přináší Oracle Database 12c Release 2
Co přináší Oracle Database 12c Release 2
MarketingArrowECS_CZ
TNPW2-2013-07
TNPW2-2013-07
Lukáš Vacek
(cesky) MDS ap a Sybase jak pokracujeme a co nabizime?
(cesky) MDS ap a Sybase jak pokracujeme a co nabizime?
MDS ap
Similar a Dynamicke scannery webovych aplikaci v cloudu
(20)
TNPW2-2016-02
TNPW2-2016-02
TNPW2-2014-02
TNPW2-2014-02
Webová prezentace - case study - Ibis interiér
Webová prezentace - case study - Ibis interiér
WAS 2.0 (2011)
WAS 2.0 (2011)
TNPW2-2013-02
TNPW2-2013-02
Pracovní snídaně: Zavádíme integrační platformu v 75 minutách
Pracovní snídaně: Zavádíme integrační platformu v 75 minutách
Apex day 1.0 speedy case study_kamil schvarcz
Apex day 1.0 speedy case study_kamil schvarcz
Semináře M-Files: Konec hledání řešení pro správu firemních dat
Semináře M-Files: Konec hledání řešení pro správu firemních dat
Trendy a nové možnosti test automation
Trendy a nové možnosti test automation
TNPW2-2012-02
TNPW2-2012-02
Webová prezentace - case study - DHL Express (Slovakia)
Webová prezentace - case study - DHL Express (Slovakia)
Jak vypadá ideální bankovní API?
Jak vypadá ideální bankovní API?
Confluence 7 novinky
Confluence 7 novinky
Joomla! na MS Windows
Joomla! na MS Windows
TNPW2-2014-05
TNPW2-2014-05
Product API in MallGroup
Product API in MallGroup
Rich Internet Applications 2009 (Czech)
Rich Internet Applications 2009 (Czech)
Co přináší Oracle Database 12c Release 2
Co přináší Oracle Database 12c Release 2
TNPW2-2013-07
TNPW2-2013-07
(cesky) MDS ap a Sybase jak pokracujeme a co nabizime?
(cesky) MDS ap a Sybase jak pokracujeme a co nabizime?
Dynamicke scannery webovych aplikaci v cloudu
1.
Dynamické skenery webových aplikací
v cloudu Jan Horalík, Zonky
2.
Princip ● HTTP proxy ● Sledování HTTP
zpráv a URL ● Modifikace HTTP požadavků
3.
Klasika – desktop ● Burp
Suite ● ZAProxy
4.
Budoucnost - SaaS ● Není
nutná instalace ● API, integrace s CI nástroji ● Nastavení policy (OWASP, PCI, SAP, …) ● Popis prostoru aplikace – Selenium, Burp log ● Historie a správa skenů a chyb
5.
Acunetix ● Dynamický, síťový scan ● Plusy –
Pěkné UI ● Mínusy – Stabilita – “Tajemné” API – Pomalé
6.
Qualys ● Dynamický, síťový scan ● Plusy –
Stabilita – Možnost zadat více uživatelů pro aplikaci – Zdokumentované API ● Mínusy – Starší UI – API za příplatek
7.
Veracode ● Statický, dynamický, knihovny ● Plusy –
Snaha jít přímo k vývojáři, plugin do IDEA – Korelace statického a dynamického scanu – Databáze zranitelností v knihovnách ● Mínusy – Vyšší cena
8.
Závěr ● Acunetix ● ● Qualys ● ● Veracode
9.
Q&A
Descargar ahora