La sicurezza sta diventando sempre di più in parametro cui dare importanza quando si parla di application, ed a maggior ragione quando si parla di web application.
In questo periodo Google ha dato alla luce il suo Web Security Scanner, nome in codice skipfish.
Il tool è scritto in puro C code, ed è ottimizzato per la gestione del HTTP. Sono stati inclusi algoritmi capaci di limitare i falsi positivi in modo da rendere più affidabili i controlli di sicurezza.
Chiunque fosse interessato può scaricare qui skipfish, mentre la documentazione è possibile trovarla qui.
Fonte: googleonlinesecurity
Nessun commento:
Posta un commento