Web App Scanner comparative
Interessante comparativa dei maggiori Web Application Scanner.
Indubbiamente qualche scanner blasonato ne esce con le ossa rotte. Ma consideriamo anche i costi di questi gingilli: NTOSpider per esempio ha un costo difficile da valutare, si parla di circa 10.000€ per copia. Potrebbe non essere un prodotto per il singolo consulente di sicurezza, ma bensì per società di sicurezza informatica che vendono servizi di Software Security.
Altrimenti la ben nota "Burp Suite" che ha il rapporto qualità/prezzo più elevato. Circa 200€ il modulo per il Web Scanning: due ordini di grandezza inferiore rispetto a NTOSpider e non solo.
Se non avete tempo di leggere tutto il documento, un'attenta occhiata ai diversi diagrammi vi darà l'idea dei diversi rapporti di forza. Il report è attendibile perché la fonte è attendibile :-) Almeno per me.
Ecco alcuni dei diagrammi:


Mi sembra che siano estremamente esplicativi: numero totale delle vulnerabilità identificate, falsi positivi, falsi negativi. Che altro per fare una prima comparativa?
Commenti
Posta un commento