Positive Technologies объявила о запуске публичного бета-тестирования бесплатного онлайн-сервиса, который предоставляет быстрый и легкий способ обнаружения уязвимостей в веб-приложениях. Пользователи могут начать проверку от своего имени без регистрации и подтверждения владения сайтом. В основе сервиса лежат технологии обеспечения безопасности приложений корпоративного уровня Positive Technologies, которые используют более 1000 компаний по всему миру.
PT BlackBox Scanner прост в использовании — потребуется всего пара кликов, чтобы получить подробный отчет о найденных уязвимостях и рекомендации по исправлению. Сервис доступен даже для сайтов, находящихся в локальной сети.
Предотвратить анонимную эксплуатацию сервиса и сохранить легкость использования позволяет open source-агент, который дает возможность не подтверждать факт владения сайтом, обеспечивая туннелирование всех запросов на сканирование через ПК пользователя к сканируемому сайту. Другим способом защиты PT BlackBox Scanner от анонимного использования является подтверждение владения через размещение специального кода в корневом каталоге сайта.
Как отмечается, PT BlackBox Scanner является важной для Positive Technologies инициативой, направленной на поддержку сообщества специалистов по кибербезопасности и разработчиков, которым необходимы бесплатные инструменты для защиты от хакерских атак. Сервис предназначен для всех заинтересованных в защите веб-приложений: от простых владельцев сайтов до компаний и экспертов, осуществляющих тестирование защищенности сайтов своих клиентов.