Описание
Стандартный | Корпоративный | |
---|---|---|
Обнаружение 4500+ веб-уязвимостей | ||
Acunetix DeepScan Crawler (сканирует веб-сайты HTML5 и AJAX-ориентированные клиентские SPA) | ||
Acunetix AcuSensor (Тест на уязвимость серая коробка) |
||
Acunetix AcuMonitor (Внешнее тестирование уязвимостей) |
||
Непрерывное сканирование | ||
Назначение целевого управления пользователям | ||
Отчеты о соответствии (HIPAA, PCI-DSS, ISO /IEC 27001 и более * | ||
Сканирование более 50 000 сетевых уязвимостей (применимо только для Acunetix Online) | ||
Инспектор проблем и WAF |
Feature Matrix
Стандартный | Корпоративный | |
---|---|---|
Архитектура и масштаб | ||
Неограниченное веб-сканирование | ||
Неограниченное сетевое сканирование ( Acunetix Online ) | ||
Максимальное количество целей | 5-20 | 5 + |
Многопользовательская | ||
Роли и привилегии пользователя | ||
Количество пользователей | 1 | Безграничный |
Максимальное количество модулей сканирования | 1 | 1 |
Модуль оценки уязвимостей Acunetix | ||
Сканирование более 4500 уязвимостей веб-приложений | ||
Сканирование более 50 000 сетевых уязвимостей (применимо только к Acunetix Online) | ||
Acunetix DeepScan Crawler | ||
Acunetix AcuSensor (тест на уязвимость Gray-box) | ||
Acunetix AcuMonitor (внеполосное тестирование уязвимостей) | ||
Регистратор последовательности входа в Acunetix | ||
Ручное вмешательство во время сканирования | ||
Обнаружение вредоносных URL-адресов | ||
Набор инструментов для ручного тестирования | ||
Сканирование сетевых ресурсов веб-приложений | ||
Сканирование активов внутреннего веб-приложения | ||
Ключевые отчеты и классификация серьезности уязвимостей | ||
Ключевые отчеты (затронутые элементы, Quick, Developer, Executive) | ||
Отчет OWASP TOP 10 | ||
CVSS (общая система оценки уязвимостей) для серьезности | ||
Рекомендации по исправлению | ||
Отчеты о соответствии * | ||
Централизованное управление и расширяемость | ||
Панель управления | ||
Сканирование по расписанию | ||
Непрерывное сканирование | ||
Целевые группы | ||
Назначить целевую критичность бизнеса | ||
Расстановка приоритетов по критичности бизнеса | ||
Графики трендов | ||
WAF Virtual Patching ** | ||
Интеграция систем отслеживания ошибок *** | ||
Интеграция с плагином Jenkins | ||
Назначить целевое управление пользователям | ||
API интеграции | † |
* PCI DSS, ISO /IEC 27001; Закон о мобильности и подотчетности медицинского страхования (HIPAA); WASC Классификация угроз; Сарбейнса-Оксли; Специальная публикация NIST 800-53 (для FISMA); DISA-STIG Безопасность приложений; 2011 CWE /SANS Топ 25 самых опасных программных ошибок.
** Imperva SecureSphere, диспетчер безопасности приложений F5 BIG-IP и Fortinet FortiWeb WAF
*** Atlassian JIRA, GitHub и Microsoft Team Foundation Server
† В зависимости от квалификации проекта.