Acunetix Premium 15.2 (Linux, Windows) - Web 应用程序安全测试

admin 2022年12月28日11:55:51评论77 views字数 3983阅读13分16秒阅读模式

Acunetix 漏洞扫描器,管理您的网络安全。

使用 Acunetix 提高您的 Web 应用程序安全性

Acunetix 不仅仅是一个网络漏洞扫描器。它是一个完整的 Web 应用程序安全测试解决方案,既可以独立使用,也可以作为复杂环境的一部分使用。它提供内置的 漏洞评估 和 漏洞管理,以及与市场领先的软件开发工具集成的许多选项。通过将 Acunetix 作为您的安全措施之一,您可以显着提高您的网络安全立场,并以较低的资源成本消除许多安全风险 (sysin)。

自动化和集成您的漏洞管理

为了节省资源、简化修复并避免后期修补,企业通常旨在将 Web 漏洞测试作为其 SecDevOps 流程的一部分。Acunetix 是 DAST 的用于此类目的最佳工具之一,因为它在物理和虚拟环境中都具有效率。

  • Acunetix 集成设计得非常简单。例如,您即可将 Acunetix 扫描集成到 CI/CD 与 Jenkins 等工具中只需几步。

  • 为了有效管理漏洞,您还可以使用第三方问题跟踪器,例如 Jira、GitLab、GitHub、TFS、Bugzilla 和 Mantis。对于某些问题跟踪器,Acunetix 还提供双向集成,其中问题跟踪器可能会根据问题状态自动触发其他扫描。

  • Acunetix 提供自己的 API,您可以使用它连接到第三方或内部开发的其他安全控制和软件。对于企业客户,Acunetix 技术专家将帮助您将工具集成到非典型环境中。

信任最成熟最快的漏洞扫描工具

Acunetix 是市场上第一款自 2005 年以来不断改进的 Web 安全扫描程序。它是由 Web 安全测试专家开发的高度成熟的专业工具。这种专业化使得构建比许多捆绑工具更有效的解决方案成为可能。

  • Acunetix 漏洞扫描引擎是用 C++ 编写的,使其成为 市场上最快的 Web 安全工具之一。这在扫描使用大量 JavaScript 代码的复杂 Web 应用程序时尤为重要。Acunetix 还使用了独特的扫描算法 - SmartScan,您通常可以在扫描的前 20% 中找到 80% 的漏洞。

  • 速度符合非常高的漏洞发现效率。Acunetix 还以其极低的误报率而闻名 ,这有助于您在渗透测试期间进一步节省资源,并使您的分析师专注于新漏洞。Acunetix 还提供了许多漏洞的利用证明。

  • 为了提高扫描效率,您可以使用多个本地部署的扫描引擎。引擎可以与 Acunetix 本地和云版本一起使用。

获得附加价值,包括网络安全

Acunetix 有适合不同客户需求的版本。它可以本地部署在 Linux、macOS 和 Microsoft Windows 操作系统上。您还可以将其用作云产品来节省您的本地资源。

  • 除了 Web 应用程序漏洞(例如 SQL 注入和 跨站点脚本 (XSS))之外,Acunetix 还可以帮助您发现其他安全威胁。这包括 Web 服务器配置问题或错误配置、未受保护的资产 (sysin)、恶意软件和 OWASP Top 10 中列出的其他安全威胁。

  • 为了保护您的关键资产,您可以将独特的 AcuSensor IAST 技术用于 PHP、Java 或 .NET。该技术可以更轻松地查明安全漏洞的原因,从而帮助您进行补救。

  • Acunetix 与 OpenVAS 开源工具集成。此网络安全扫描器可帮助您扫描 IP 地址范围以发现特定于网络设备的开放端口和其他安全漏洞。您可以使用单个仪表板一起处理 Web 和网络漏洞。

更新说明

ChangelogsAcunetix Standard & Premium

v15.2 - 13 Dec 2022

New security checks

  • Updated the WordPress plugin vulnerabilities.

  • Added the AjaxPro.NET Professional Deserialization RCE (CVE-2021-23758).

  • Improved the out-of-band detection.

Improvements

  • Added ability to send HTTP requests to pre-request scripts.

  • Various DeepScan improvements, generally improving the processing of JavaScript-rich web applications.

  • Updated the embedded Chromium browser to v108.0.5359.71.

  • Implemented the scan id to limit the caching, such as file list and libraries, to a scan.

  • Improved the performance of alert transmission for AcuSensor.

Fixes

  • Fixed the MongoDB injection and removed JSON parsing from the feature extraction library to avoid scan crashes.

  • Fixed the issue that sent bogus report because of inconsistent last scan id.

  • Improved the Pre request script to send an HTTP job.

  • Fixed the formatting issue for vulnerabilities exported to GitHub Issues.

  • Fixed the unhandled exception that the IAST Bridge throws.

  • Fixed the business logic recorder issue that failed to replay the logic sequence recorder.

  • Fixed the issue that the custom scripts folder was not created during the installation.

  • Fixed the issue that failed to show the Chinese on some headings when switched to Chinese.

  • Fixed the manual intervention required information box that began to appear in the notification bar instead of being displayed as a dialog box.

  • Added cURL as a backup if NSLookup is not present.

  • Fixed the Jira integration that failed to create the epic issues.

  • Fixed the issue that long scan names overlap with the AcuSensor icon.

  • Fixed the issue that the authorization bearer was not used throughout the scan.

系统要求

Minimum System Requirements(最低系统要求)

  • Supported Operating systems

    • Ubuntu Desktop/Server 18.0.4 LTS or higher

    • Suse Linux Enterprise Server 15

    • openSUSE Leap 15.0 and 15.1

    • Kali Linux versions 2019.1 and 2020.1

    • CentOS 8 and CentOS Stream Server and Workstation (with SELinux disabled)

    • RedHat 8 and 9 (with SELinux disabled)

    • We are actively testing other Linux distributions. Please let us know if you have requests for specific distros.

    • Microsoft Windows 8.1 or Windows 2012 R2 and later

    • Windows

    • Linux

  • CPU: 64 bit processor

  • System memory: minimum of 2 GB RAM

  • Storage: 1 GB of available hard-disk space.

  • This does not include the storage required to save the scan results - this will depend on the level of usage of Acunetix.

    Note: Acunetix Premium On Premise is no longer supported on macOS. If you are using macOS, you will need to move to one of the following options:

    • Move to Acunetix Premium Online

    • Use Acunetix on a Virtual machine

    • Use Acunetix on Docker

  • Supported BrowsersThe Acunetix User Interface is delivered through a web server. The supported browsers are:

    • Firefox

    • Chrome

    • Edge

    • Safari

下载地址

推荐的系统版本:

  • AlmaLinux 8(OVF),AlmaLinux 9(OVF)

  • Ubuntu 20.04(OVF),Ubuntu 22.04(OVF)

  • Windows 11,Windows Server 2022(OVF)

下载链接:

Acunetix Premium 15.2 (Linux, Windows) 2022-12-08

链接:https://pan.baidu.com/s/1PFtQ8J3I4y0LCn72Nc-tRg?pwd=o0q7
解压密码:mht

Acunetix Premium 15.2 (Linux, Windows) - Web 应用程序安全测试


原文始发于微信公众号(利刃信安):Acunetix Premium 15.2 (Linux, Windows) - Web 应用程序安全测试

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年12月28日11:55:51
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Acunetix Premium 15.2 (Linux, Windows) - Web 应用程序安全测试http://cn-sec.com/archives/1483711.html

发表评论

匿名网友 填写信息