Опис
Стандартний | Корпоративний | |
---|---|---|
Виявлення 4,500 + веб-уразливостей | ||
Acunetix DeepScan Crawler(сканує веб-сайти HTML5 і SPA-версії клієнта AJAX) | ||
Acunetix AcuSensor (Тестування вразливості сірого кольору) |
||
Acunetix AcuMonitor (Випробування позаполосної вразливості) |
||
Безперервне сканування | ||
Призначення керування цілями користувачам | ||
Звіти про відповідність (HIPAA, PCI-DSS, ISO /IEC 27001 і більше * | ||
Сканування для 50000 + мережевих уразливостей (застосовні лише для Acunetix Online) | ||
Індикатор випуску та інтеграція WAF |
Матриця функцій
Стандартний | Корпоративний | |
---|---|---|
Архітектура та масштаб | ||
Необмежене веб-сканування | ||
Необмежене мережеве сканування ( Acunetix Online ) | ||
Max Targets | 5-20 | 5+ |
Multi-user | ||
Ролі користувачів і привілеї | ||
Кількість користувачів | 1 | Unlimited |
Максимальна кількість двигунів сканування | 1 | 1 |
Механізм оцінки вразливості Acunetix | ||
Сканування для 4500 + вразливостей веб-додатків | ||
Сканування для 50000 + мережевих уразливостей (застосовне лише для Acunetix Online) | ||
Acunetix DeepScan Crawler | ||
Acunetix AcuSensor (тестування вразливостей сірого вікна) | ||
Acunetix AcuMonitor (випробування позаполосної вразливості) | ||
Acunetix Login Sequence Recorder | ||
Ручне втручання під час сканування | ||
Виявлення URL-адрес шкідливих програм | ||
Ручний набір інструментів для тестування ручок | ||
Сканування Інтернет-ресурсів веб-додатків | ||
Сканування об’єктів внутрішньої веб-програми | ||
Ключові звіти та класифікація серйозності вразливості | ||
Ключові звіти (Зачеплені елементи, Швидкий, Розробник, Виконавчий) | ||
OWASP TOP 10 Report | ||
CVSS (загальна система оцінювання вразливостей) для серйозності | ||
Видалення консультацій | ||
Звіти про відповідність * | ||
Централізоване управління та розширюваність | ||
Панель приладів | ||
Планове сканування | ||
Безперервне сканування | ||
Цільові групи | ||
Призначити цільову ділову критичність | ||
Визначення пріоритетів за критичністю бізнесу | ||
Trend Graphs | ||
Віртуальне виправлення WAF ** | ||
Інтеграція систем відстеження випусків *** | ||
Jenkins Plug-in Integration | ||
Призначення керування цілями користувачам | ||
Інтеграційні API | † |
* PCI DSS, ISO /IEC 27001; Закон про портативність і відповідальність за медичне страхування (HIPAA); Класифікація загроз WASC; Сарбанес-Окслі; Спеціальна публікація NIST 800-53 (для FISMA); Безпека додатків DISA-STIG; 2011 CWE /SANS 25 найнебезпечніших програмних помилок.
** Imperva SecureSphere, F5 Менеджер з безпеки додатків BIG-IP і Fortinet FortiWeb WAF
*** Atlassian JIRA, GitHub і сервер Microsoft Team Foundation
† Підлягає кваліфікації проекту.