O WSSAT é uma ferramenta de digitalização de segurança de serviço da web de código aberto que fornece um ambiente dinâmico para adicionar, atualizar ou excluir vulnerabilidades apenas editando seus arquivos de configuração. Essa ferramenta aceita a lista de endereços WSDL como arquivo de entrada e, para cada serviço, executa testes estáticos e dinâmicos em relação às vulnerabilidades de segurança. Também faz controles de divulgação de informações. Com essa ferramenta, todos os serviços da Web podem ser analisados de uma só vez e a avaliação geral de segurança pode ser vista pela organização.
Os objetivos do WSSAT são permitir que as organizações:
O suporte de varredura de API em REST foi adicionado à mesma filosofia do ambiente de gerenciamento dinâmico de vulnerabilidades que os serviços de sabão. Changelog
Os principais recursos do WSSAT incluem:
Teste dinâmico:
Análise estática:
Vazamento de informações:
Os principais módulos do WSSAT são:
Instalação e uso:
Para mais ajuda
A principal diferença do WSSAT é criar um ambiente dinâmico de gerenciamento de vulnerabilidades, em vez de incorporar as vulnerabilidades ao código.
Este projeto foi iniciado como projeto de termo na Universidade Técnica do Oriente Médio (METU), Programa Master de Gerenciamento de Software.
Doação:
O WSSAT é um projeto de código aberto e sua doação o tornará melhor:
Bitcoin (BTC): 19qsms2YnaN6CY7tFsWpqwAtQyV7QFhGs4
Ether (ETH): 0x08b543C5B2398999e8d03BC77b76329d832B2f82
Bitcoin Cash (BCH): qps07ker5c2t3h9355taueu0u83yxfw4jye6s4na2e