Az IBM legújabb szoftvere már a webes alkalmazások fejlesztése közben igyekszik kiszűrni a biztonsági réseket.
Az IBM egyre intenzívebben kíván részt venni a forráskódelemző termékek piacán. Tavaly felvásárolta a Watchfire céget, amelynek technológiáira és eszközeire építve a napokban bemutatta a Rational AppScan termékcsaládjának legújabb képviselőit. Ezzel elsősorban a fejlesztőknek kíván segítséget nyújtani abban, hogy a lehető leghamarabb váljanak kiszűrhetővé a különböző sebezhetőségek.
A Watchfire AppScan régebben is hatékonyan tudta kimutatni a szoftverekben rejlő hibákat. Azonban mindezt csak az alkalmazások futtatásakor tudta megtenni. Az IBM legújabb fejlesztései révén mostantól a sebezhetőségek utáni kutakodás már a fejlesztési folyamat szerves részévé válhat. Mivel a sérülékenységek hamarabb válnak felfedezhetővé, ezért adott esetben komoly költségek spórolhatók meg az utólagos foltozgatások kiküszöbölése miatt. Scott Hebner, az IBM Rational Software csoportjának alelnöke szerint egy olyan hiba, amely a program írása közben 25 dollárból kijavítható, az egy már piacra dobott szoftver esetében akár 16 ezer dolláros kiadással vagy éppen kárral is járhat.
A Rational AppScan számos tesztelési módszert támogat. Így például lehetőséget biztosít statikus és dinamikus, fekete/fehér doboz alapú vizsgálatokra is. Olyan fejlesztőeszközökkel képes együttműködni, mint például a JBuilder, a Websphere vagy az Eclipse. A fejlesztők többek között JavaScript valamint webszolgáltatások esetében is alkalmazhatják.
A Rational AppScan természetesen számos változatban érhető el. Az alapváltozat ára 2650 dollár / licenc.
Forrás: http://biztonsagportal.hu/hir/50065
Feliratkozás:
Megjegyzések küldése (Atom)
Nincsenek megjegyzések:
Megjegyzés küldése