ソフトウェア情報
WebTaster (Webアプリケーション テスト専用ブラウザ)
セキュリティフライデー株式会社
対応OS
試用時間:約14日間
78,000円(税込み),ポイント還元:780 ポイント
約182日間:13,000円(税込み),ポイント還元:130 ポイント
約365日間:25,000円(税込み),ポイント還元:250 ポイント
概要
WebTaster(tm)(ウエブテイスター)は、完成したWebアプリケーションに対し、ブラウザを操作する感覚で、ハッカー視点のブラックボックステストが可能です。 ブラウザに表示されない隠しパラメータやクッキーを含む送信データの書換えテストから、SQLインジェクションなどのWEB脆弱性の自己診断にも威力を発揮します。
動作環境
・OS:日本語Windows XP , Vista , Windows7
・CPU:各OSの推奨環境に準じる
・メモリ:1Gバイト以上(XP の場合) , 2Gバイト以上(Vista の場合)
・CPU:各OSの推奨環境に準じる
・メモリ:1Gバイト以上(XP の場合) , 2Gバイト以上(Vista の場合)
その他
ウェブシステムは、従来のクライアントサーバシステムとは異なり、ユーザ側にアプリケーションを持た無いマルチユーザインタフェースです。
複数のユーザがウェブアプリケーションにアクセスする都度、ユーザ側の状態確認、アクセス許可判断が行われ、ページデータがユーザに送信されるます。
また、「戻る」ボタンや、ハングアップへの対処のため、ページ遷移前のデータの保持がされ、ブラウザとウェブアプリケーション間では、各ユーザの状態を把握するためにユーザが意識しないデータが常に保持、送信、管理されています。
これらのブラウザとウェブアプリケーションの間で飛び交っている通信データが『消える』『化ける』『他ユーザのものと入替る』となった場合のテストを、モジュール単体ではなく、統合アプリで、セッションを維持したまま実施することがウェブアプリのテストには大変重要です。
<WebTasterの特長>
・完成したアプリケーションに対し、ハッカー視点のブラックボックステストが可能
・専用の評価環境無しに、インターネットエクスプローラベースの標準ブラウザ環境でブラウザに表示されない隠しパラメータやクッキーを含む送信データの書換えテストが可能
・SSL暗号化された送信データも簡単に書換えテストが可能
・評価シートの作成から、テストの実施、結果報告までの一連の評価作業を支援
・SQLインジェクションなどのWEB脆弱性の自己診断にも威力を発揮
<WebTasterの利用例>
1. ウェブアプリケーションの評価者
・品証部門による統合(結合)評価
・ウェブサイト発注元による受け入れ検査
2. ウェブアプリケーション開発者
・ルーチン開発都度の動作確認・デバッグ
・ウェブサーバとの連携評価テスト
・セキュリティホール・テスト
3. 業務システム・監査部門
・インターネットサーバのセキュリティ自己診断
・社内ウェブシステムのセキュリティチェック
複数のユーザがウェブアプリケーションにアクセスする都度、ユーザ側の状態確認、アクセス許可判断が行われ、ページデータがユーザに送信されるます。
また、「戻る」ボタンや、ハングアップへの対処のため、ページ遷移前のデータの保持がされ、ブラウザとウェブアプリケーション間では、各ユーザの状態を把握するためにユーザが意識しないデータが常に保持、送信、管理されています。
これらのブラウザとウェブアプリケーションの間で飛び交っている通信データが『消える』『化ける』『他ユーザのものと入替る』となった場合のテストを、モジュール単体ではなく、統合アプリで、セッションを維持したまま実施することがウェブアプリのテストには大変重要です。
<WebTasterの特長>
・完成したアプリケーションに対し、ハッカー視点のブラックボックステストが可能
・専用の評価環境無しに、インターネットエクスプローラベースの標準ブラウザ環境でブラウザに表示されない隠しパラメータやクッキーを含む送信データの書換えテストが可能
・SSL暗号化された送信データも簡単に書換えテストが可能
・評価シートの作成から、テストの実施、結果報告までの一連の評価作業を支援
・SQLインジェクションなどのWEB脆弱性の自己診断にも威力を発揮
<WebTasterの利用例>
1. ウェブアプリケーションの評価者
・品証部門による統合(結合)評価
・ウェブサイト発注元による受け入れ検査
2. ウェブアプリケーション開発者
・ルーチン開発都度の動作確認・デバッグ
・ウェブサーバとの連携評価テスト
・セキュリティホール・テスト
3. 業務システム・監査部門
・インターネットサーバのセキュリティ自己診断
・社内ウェブシステムのセキュリティチェック
【著作権表記】