WSSAT เป็นเครื่องมือสแกนความปลอดภัยของบริการเว็บโอเพ่นซอร์สซึ่งให้สภาพแวดล้อมแบบไดนามิกเพื่อเพิ่มอัปเดตหรือลบช่องโหว่โดยเพียงแค่แก้ไขไฟล์การกำหนดค่า เครื่องมือนี้ยอมรับรายการที่อยู่ WSDL เป็นไฟล์อินพุตและสำหรับแต่ละบริการมันทำการทดสอบทั้งแบบคงที่และแบบไดนามิกกับช่องโหว่ด้านความปลอดภัย นอกจากนี้ยังทำให้การควบคุมการเปิดเผยข้อมูล ด้วยเครื่องมือนี้บริการเว็บทั้งหมดสามารถวิเคราะห์ได้ในครั้งเดียวและการประเมินความปลอดภัยโดยรวมสามารถมองเห็นได้โดยองค์กร
วัตถุประสงค์ของ WSSAT คือการอนุญาตให้องค์กร:
การสนับสนุนการสแกน REST API ถูกเพิ่มเข้ากับปรัชญาการจัดการช่องโหว่แบบไดนามิกแบบไดนามิกเช่นเดียวกับบริการสบู่ การเปลี่ยนแปลง
ความสามารถหลักของ WSSAT ได้แก่ :
การทดสอบแบบไดนามิก:
การวิเคราะห์แบบคงที่:
ข้อมูลรั่วไหล:
โมดูลหลักของ WSSAT คือ:
การติดตั้งและการใช้งาน:
สำหรับความช่วยเหลือเพิ่มเติม
ความแตกต่างที่สำคัญของ WSSAT คือการสร้างสภาพแวดล้อมการจัดการช่องโหว่แบบไดนามิกแทนที่จะฝังช่องโหว่ลงในรหัส
โครงการนี้เริ่มต้นเป็นโครงการระยะเวลาที่ Middle East Technical University (METU) โปรแกรมการจัดการซอฟต์แวร์
การบริจาค:
WSSAT เป็นโครงการโอเพ่นซอร์สและการบริจาคของคุณจะทำให้ดีขึ้น:
Bitcoin (BTC): 19qsms2YnaN6CY7tFsWpqwAtQyV7QFhGs4
Ether (ETH): 0x08b543C5B2398999e8d03BC77b76329d832B2f82
Bitcoin Cash (BCH): qps07ker5c2t3h9355taueu0u83yxfw4jye6s4na2e