Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Tenable Web App Scanning

簡單易用且可擴充,可為 Web 應用程式進行自動化弱點掃描

充分運用 Web 應用程式專用的安全工具,此工具由業界之最的弱點研究團隊精心打造。

從 OWASP 10 大風險到易受攻擊的 Web 應用程式元件和 API,Tenable Web App Scanning 皆可提供全方位且精確的弱點評估。取得所有 IT 和 Web 應用程式弱點的統一能見度,提高操作效率。

免費試用立即購買
Tenable Web App Scanning
簡單

簡單

使用企業已熟悉的既有工作流程設定新的 Web 應用程式掃描,過程只要幾秒鐘。不用花好幾個小時或好幾天的時間手動調整掃描。

統一

統一

得以查看易遭攻擊的 Web 應用程式元件與自訂程式碼弱點以及貴公司的 IT 和雲端資產。管理多個孤立的解決方案,使複雜性大大降低。

精確

精確

透過專家建構的 Web 應用程式全面評估,可確信研發團隊不會把時間浪費在誤判情況上,也不會遺漏高風險弱點。

透過 Tenable One 曝險管理平台取得

Tenable One 是一套曝險管理平台,專為協助貴公司取得現代攻擊破綻的能見度、致力於防範可能的攻擊,同時準確地傳達網路風險,使企業發揮最佳績效而設計。Tenable One 平台涵蓋廣泛的弱點範圍,橫跨 IT 資產、雲端資源、容器、Web 應用程式與身分系統。

深入瞭解

結果在幾分鐘內就出爐,並可立即執行

  • 結果在幾分鐘內就會出爐

    利用快速的 Web 應用程式掃描功能,在兩分鐘內找出常見的安全機制問題,即刻實現價值。
  • 直覺式的掃描設定

    充分運用企業已熟悉的既有弱點管理工作流程設定新的 Web 應用程式掃描,過程只要幾秒鐘。為所有的應用程式設定每週或每月進行一次自動化測試。
  • 完全整合的儀表板

    建立完全可自訂式的儀表板與小工具視覺化畫面,將 IT、雲端和 Web 應用程式弱點資料整合為統一的檢視畫面。
  • 易於操作的身分認證設定

    直接在 Web 應用程式中使用 Tenable Chrome Extension 的 Selenium 指令碼來設定掃描及記錄身分驗證流程。只要在瀏覽器中簡單執行幾個步驟,省時又省力。

透過 Tenable Security Center 整合性提供內部部署 Web App Scanning

Web 應用程式弱點清單

取得 FedRAMP 授權的 Tenable Web App Scanning 可做為雲端型解決方案提供,且現在內部部署版本還能嚴密地整合至 Tenable Security Center。無論部署偏好為何,這項功能可讓所有客戶強化其安全態勢並避免 Web 應用程式弱點。

深入瞭解
100%

的 Web 應用程式至少都有一個弱點。*

「能夠用同一個介面來管理公司的基礎架構和 Web 應用程式,並且在單一虛擬管理平台上一目瞭然地看到所有結果,這不僅發揮了實際的醒目提示功效,也讓我們的業務繼續保有成長與擴張的態勢。」 IMDEX 資安經理 Sameera Bandara

Web 應用程式掃描的難題

  • 哪些地方有網路曝險問題? 僅對 Web 應用程式的子集進行弱點評估
  • 哪些地方風險較高,應優先處理? 多數資安團隊欠缺應用程式資安方面的專才
  • Web 應用程式掃描所產生的 Web 應用程式弱點數量過於龐大 Web 應用程式掃描所產生的 Web 應用程式弱點數量過於龐大

Tenable Web App Scanning

Tenable Web App Scanning 能夠為新型 Web 應用程式提供易於使用、全方位且自動化的弱點掃描。 Tenable Web App Scanning 可以在幾分鐘內快速設定及管理 Web 應用程式掃描,幾乎無需進行調整。

相關資源

Web 應用程式安全性: Formula 1™ 一級方程式賽車給我們的三大啟示

Web 應用程式安全性: Formula 1™ 一級方程式賽車給我們的三大啟示

開始使用 Web App Scanning:逐步操作指南

開始使用 Web App Scanning:逐步操作指南

Tenable Web App Scanning: 產品說明。

Tenable Web App Scanning: 產品說明

Tenable Web App Scanning: 產品說明。

Tenable Nessus 利用 Web Application Scanning 擴充了攻擊破綻的涵蓋範圍

立刻花幾分鐘的時間保護 Web
應用程式

立即免費試用

常見問答集

什麼是 Tenable Web App Scanning?
Tenable Web App Scanning 是一種動態應用程式安全測試 (DAST) 應用程式。 DAST 會透過前端深入執行中的 Web 應用程式,建立一個網站地圖,將所有的網頁、連結和表單納入其中以進行測試。一旦 DAST 建立好網站地圖,它就會透過前端調查網站,確認應用程式自訂程式碼中是否有任何弱點,或是組成該應用程式主體的第三方元件中是否有任何已知弱點。
Tenable Web App Scanning 可分辨哪些種類的弱點?
Tenable Web App Scanning 可分辨 OWASP 10 大弱點,如自訂應用程式碼中的跨網站指令碼 (XSS) 以及 SQL 注入攻擊,還有貴公司網站上執行的易受攻擊之第三方元件版本。 若要確保在新型 Web 應用程式中涵蓋全面的弱點偵測,就必須辨識這兩種弱點。
Tenable Web App Scanning 可以分辨錯誤組態或憑證問題嗎?
可以,您可以使用 Tenable Web App Scanning 透過預先定義的掃描範本,在 2 分鐘內辨識 Web 應用程式中的各種網路安全機制問題。 SSL/TLS 掃描範本會檢查是否有不當核發或即將到期的 SSL/TLS 憑證,這樣可讓使用者避開浪費時間且令人尷尬的瀏覽器警示訊息與重新導向。組態稽核掃描範本會檢查伺服器端是否有許多錯誤組態,使得 Web 應用程式容易遭駭客進行偵察活動或容易遭到攔截式攻擊。
我可以量身訂做 Tenable Web App Scanning 使用者能夠存取的資訊嗎?
沒錯,Tenable Web App Scanning 的存取控制以角色作為依據。 管理員可以選擇建立使用者群組,並指派每次掃描時使用者檢視以及啟動掃描的權限。使用者只能看到與自身相關的掃描資料,這些資料可讓他們更輕而易舉地瞭解該著重哪些地方,以及哪些弱點必須率先修復。
我可以在 Tenable Web App Scanning 中建立自訂報告嗎?
沒錯,使用 Tenable Web App Scanning 可建立符合使用者報告需求的各式儀表板。 內建的高階主管報告功能可讓業務利害關係人隨時得知團隊的修復進度,而不會被繁瑣的技術性資料弄得暈頭轉向。Tenable Web App Scanning 也可讓使用者建立完全自訂的掃描資料儀表板,藉此追蹤與其團隊相關的指標。 Tenable Vulnerability Management 和 Tenable Web App Scanning 使用者也可以建立完全整合的儀表板,集合所有 IT、雲端和 Web 應用程式弱點,利用統一的能見度掌握所有攻擊破綻。
Tenable Web App Scanning 可以掃描單一頁面應用程式嗎?
沒錯,Tenable Web App Scanning 能掃描新型的 Web 應用程式,包括單一頁面應用程式。 縱使沒有任何掃描工具能 100% 保證完全涵蓋所有類型的應用程式及弱點,Tenable Web App Scanning 卻可深入掃描多數最常使用的單一頁面應用程式架構。
Tenable Web App Scanning 新增弱點偵測的頻率如何?
Tenable 的世界級研究團隊研發了 Tenable Web App Scanning。 Tenable Research 會不斷地分析弱點與威脅態勢,並在發現新的安全問題時新增第三方元件的偵測功能與自訂程式碼弱點偵測。
可以使用 Tenable Web App Scanning 進行程式碼審查嗎?
否。Tenable Web App Scanning 是一種動態應用程式安全測試 (DAST) 工具,其用途是測試執行中的應用程式,無法執行靜態審查程式碼。 靜態應用程式安全測試 (SAST) 工具才能進行程式碼審查的工作。

Tenable Vulnerability Management

享受現代、雲端型的弱點管理平台,能夠以無與倫比的準確性查看和追蹤所有資產。

您的 Tenable Vulnerability Management 試用版軟體也包含 Tenable Lumin 和 Tenable Web App Scanning。

Tenable Vulnerability Management

享受現代、雲端型的弱點管理平台,使您能夠以無與倫比的準確性查看和追蹤所有資產。 立即訂閱一年。

100 項資產

選取您的訂閱選項:

立即購買

Tenable Vulnerability Management

享受現代、雲端型的弱點管理平台,能夠以無與倫比的準確性查看和追蹤所有資產。

您的 Tenable Vulnerability Management 試用版軟體也包含 Tenable Lumin 和 Tenable Web App Scanning。

Tenable Vulnerability Management

享受現代、雲端型的弱點管理平台,使您能夠以無與倫比的準確性查看和追蹤所有資產。 立即訂閱一年。

100 項資產

選取您的訂閱選項:

立即購買

Tenable Vulnerability Management

享受現代、雲端型的弱點管理平台,能夠以無與倫比的準確性查看和追蹤所有資產。

您的 Tenable Vulnerability Management 試用版軟體也包含 Tenable Lumin 和 Tenable Web App Scanning。

Tenable Vulnerability Management

享受現代、雲端型的弱點管理平台,使您能夠以無與倫比的準確性查看和追蹤所有資產。 立即訂閱一年。

100 項資產

選取您的訂閱選項:

立即購買

試用 Tenable Web App Scanning

享受完整存取我們專為新型應用程式所設計、屬於 Tenable One 曝險管理平台一部分的最新 Web 應用程式掃描產品。不需耗費大量人力或中斷重要 Web 應用程式,即可高度準確且安全地掃描您整個線上產品系列中是否含有任何弱點。 立即註冊。

您的 Tenable Web App Scanning 試用版軟體也包含 Tenable Vulnerability Management 和 Tenable Lumin。

購買 Tenable Web App Scanning

享受現代、雲端型的弱點管理平台,使您能夠以無與倫比的準確性查看和追蹤所有資產。 立即訂閱一年。

5 個 FQDN

$3,578

立即購買

試用 Tenable Lumin

利用 Tenable Lumin 視覺化並探索您的曝險管理、追蹤經過一段時間後風險降低的情形以及與同業進行指標分析。

您的 Tenable Lumin 試用版軟體也包含 Tenable Vulnerability Management 和 Tenable Web App Scanning。

購買 Tenable Lumin

聯絡業務代表,瞭解 Tenable Lumin 如何協助您取得您整個環境的深入解析和管理網路風險。

免費試用 Tenable Nessus Professional

免費試用 7 天

Tenable Nessus 是目前市場上最全方位的弱點掃描器。

最新 - Tenable Nessus Expert
現已上市

Nessus Expert 新增了更多功能,包括外部攻擊破綻掃描和新增網域及掃描雲端基礎架構的能力。按這裡試用 Nessus Expert。

請填妥以下表單以繼續 Nessus Pro 試用。

購買 Tenable Nessus Professional

Tenable Nessus 是目前市場上最全方位的弱點掃描器。Tenable Nessus Professional 可協助將弱點掃描流程自動化,節省您執行合規工作的時間並讓您與 IT 團隊合作。

購買多年期授權,節省更多。新增 365 天全年無休 24 小時全天候可使用電話、社群及對談的進階支援。

選擇您的授權

購買多年期授權,節省更多。

增加支援與訓練

免費試用 Tenable Nessus Expert

免費試用 7 天

Nessus Expert 是專為現代攻擊破綻所打造,它能讓您從 IT 到雲端洞察更多資訊,並保護貴公司免於弱點危害。

您已經有 Tenable Nessus Professional 了嗎?
升級至 Nessus Expert,免費試用 7 天。

購買 Tenable Nessus Expert

Nessus Expert 是專為現代攻擊破綻所打造,它能讓您從 IT 到雲端洞察更多資訊,並保護貴公司免於弱點危害。

選擇您的授權

購買多年期授權省更多!

增加支援與訓練