terça-feira, 16 de junho de 2015

Vulnerabilidades

Vulnerabilidades testadas através das Ferramenta Sonar (PMD,PMD - Security rules plugin,FindBugs) e pela ferramenta IBM Rational AppScan.



Segue as Vulnerabilidades são testadas através das Ferramenta Sonar (PMD,PMD - Security rules plugin,FindBugs) e pela ferramenta IBM Rational AppScan.




Vulnerabilidades ClassificaçãoFerramentasTipos de Teste de SegurançaAmbiente de Teste
Securitycode guidelinesPMDCaixa BrancaWeb
SQL injection vulnerabilityPMD - Security rules pluginCaixa BrancaWeb
Password management vulnerabilityPMD - Security rules pluginCaixa BrancaWeb
Error Handling and logging flawsPMD - Security rules pluginCaixa BrancaWeb
Insecure direct object referencePMD - Security rules pluginCaixa BrancaWeb
Hardcoded constant database passwordFindBugsCaixa BrancaWeb
Entity database passwordFindBugsCaixa BrancaWeb
Cookie formed from untrusted inputFindBugsCaixa BrancaWeb
HTTP Response spliting vulnerabilityFindBugsCaixa BrancaWeb
Nonconstant string passed to execute method on an SQL statementFindBugsCaixa BrancaWeb
A prepared statement is generated from a nonconstant StringFindBugsCaixa BrancaWeb
JSP reflected cross site scripting vulnerabilityFindBugsCaixa BrancaWeb
Servlet reflected cross site scripting vulnerability in error pageFindBugsCaixa BrancaWeb
Servlet reflected cross site scripting vulnerabilityFindBugsCaixa BrancaWeb
Abuse of FunctionalityIBM Rational AppScanCaixa PretaWeb
Application Privacy TestsIBM Rational AppScanCaixa PretaWeb
Application Quality TestsIBM Rational AppScanCaixa PretaWeb
Brute ForceIBM Rational AppScanCaixa PretaWeb
Buffer OverflowIBM Rational AppScanCaixa PretaWeb
Content SpoofingIBM Rational AppScanCaixa PretaWeb
Credential/Session PredictionIBM Rational AppScanCaixa PretaWeb
Cross-site Request ForgeryIBM Rational AppScanCaixa PretaWeb
Cross-site ScriptingIBM Rational AppScanCaixa PretaWeb
Denial of ServiceIBM Rational AppScanCaixa PretaWeb
Directory IndexingIBM Rational AppScanCaixa PretaWeb
Format StringIBM Rational AppScanCaixa PretaWeb
HTTP Response SplittingIBM Rational AppScanCaixa PretaWeb
Information LeakageIBM Rational AppScanCaixa PretaWeb
Insecure IndexingIBM Rational AppScanCaixa PretaWeb
Insufficient AuthenticationIBM Rational AppScanCaixa PretaWeb
Insufficient AuthorizationIBM Rational AppScanCaixa PretaWeb
Insufficient Session ExpirationIBM Rational AppScanCaixa PretaWeb
LDAP InjectionIBM Rational AppScanCaixa PretaWeb
Null Byte InjectionIBM Rational AppScanCaixa PretaWeb
OS CommandingIBM Rational AppScanCaixa PretaWeb
Path TraversalIBM Rational AppScanCaixa PretaWeb
Predictable Resource LocationIBM Rational AppScanCaixa PretaWeb
Remote File InclusionIBM Rational AppScanCaixa PretaWeb
Session FixationIBM Rational AppScanCaixa PretaWeb
SOAP Array AbuseIBM Rational AppScanCaixa PretaWeb
SQL InjectionIBM Rational AppScanCaixa PretaWeb
SSI InjectionIBM Rational AppScanCaixa PretaWeb
URl Redirector AbuseIBM Rational AppScanCaixa PretaWeb
XML Attribute BlowupIBM Rational AppScanCaixa PretaWeb
XML Entity ExpansionIBM Rational AppScanCaixa PretaWeb
XML External EntitiesIBM Rational AppScanCaixa PretaWeb
XPath InjectionIBM Rational AppScanCaixa PretaWeb












-Todas as Vulnerabilidades acima, tratam da Qualidade do Código e Designer da Aplicação, não tratando da lógica de negócio.

 -Vulnerabilidade não são Ameaças, Vulnerabilidade é uma Fraqueza ou Brecha de Segurança na Aplicação que está associado com as Ameaças.

-Os testes de Caixa Branca são feitas pela Área de Desenvolvimento e os de Caixa Preta pela área de Testes.

-Não foi realizado a Descrição das Vulnerabilidades, ela tem que ser feita nas Contra-medidas descrevendo detalhadamente junto com seu controle de Segurança.

-As Vulnerabilidades não são as quantidades de testes realizados, são realizados 133 validações pelo Sonar de 14 classificações de vulnerabilidades e pela AppScan 33 classificações de vulnerabilidades com 1668 validações podendo ser feita de mais de um forma, não tem como mensurar os casos de testes pela AppScan, podendo ser acima de 1 milhão, dependendo da quantidade de URLs.

Redirect -- https://www.facebook.com/AnarquiaHacker --

Nenhum comentário:

Postar um comentário

Total De Visitas