Detectify melhora os testes de segurança de aplicativos com recomendações inteligentes

As equipes de segurança sabem que precisam testar seus principais aplicativos, mas geralmente lutam para identificar quais outros ativos cobrirem. Em média, as organizações podem perder o teste de nove em cada 10 de seus complexos aplicativos da Web.
Plataforma de teste de segurança Detectar está anunciando o lançamento de seus novos recursos de classificação de ativos e recomendações de digitalização, que permitem que as organizações identifiquem facilmente e atuem rapidamente em seus aplicativos da Web complexos.
Os novos recursos classificam automaticamente os ativos da Web descobertos com base nas técnicas de reconhecimento de atacantes e fornecem recomendações sobre onde executar o Dynamic Application Security Testing (DAST), ajudando as organizações a preencher a lacuna entre testes de vulnerabilidade ampla e profunda em toda a sua superfície de ataque.
Os recursos incluem a capacidade de analisar e categorizar todos os ativos da Web descobertos pela detecção, concentrando -se na presença de atributos específicos que podem indicar o objetivo de cada aplicativo (por exemplo, bibliotecas, formulários, consentimento de cookies, certos cabeçalhos, códigos de análise).
Sugestões inteligentes para os aplicativos da Web a testar são fornecidos com base em sua classificação e atratividade aos invasores. Identificando quais aplicativos precisam de testes completos, principalmente através de rastejamento profundo e confundir com Dast, utilizando idéias da Comunidade de Crowdsource Detectify de hackers éticos e avaliações dirigidas por IA da detecção de Alfred. Ao receber uma recomendação de varredura, os clientes podem iniciar uma varredura com um único clique.
“É hora de quebrar a ilusão de cobertura. Os atacantes prosperam com a discrepância entre o que você acredita que está expondo e o que está realmente expondo”, diz Rickard Carlson, CEO da Detectify. “Os dias de implantar cegamente Dast e perseguir sombras acabaram. Estamos ajudando as equipes do AppSec a direcionar seus recursos para proteger as metas que realmente importam”.
As recomendações de varredura e a classificação de ativos estão sendo lançadas para detectar os clientes nas próximas semanas. Você pode descobrir mais sobre o Detectar o site.
Crédito da imagem: Ra3studio/depositphotos.com