Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Java EE (J2EE) и Spring > Аудит безопасности web приложения


Автор: Pantein 26.6.2006, 15:09
собственно сабж, 

кто-нибудь знает какие-либо тулзы для тестирования безопасности java web приложения (кроме acunetix.com и spidynamics.com)?

...а также ресурсы по проведению аудита java web-систем... 

Автор: Pantein 27.6.2006, 15:47
может кто-нибудь знает тулы для security аудита java-кода, т.е. самих исходников??? платные или нет - это не важно... 

Автор: Pantein 5.7.2006, 10:02
поделюсь результатами: советую обратить внимание на следующие продукты:

1. Security Workbench Development Environment for Java (SWORD4J) (http://alphaworks.ibm.com/tech/sword4j/)
2. Code Assure Solo (http://www.securesoftware.com/)
3. SPI Dynamics WebInspect (http://www.spidynamics.com/) 

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)