Rapid7 InsightAppSec

Rapid7 InsightAppSec provádí kontinuální black-box skenování webových aplikací a automatizuje tak včasnou identifikaci zranitelností. Testování lze bez problémů integrovat do stávajících DevOps procesů a zajistit tak detekci bezpečnostních nedostatků před samotným uvedením do produkce. Minimalizaci prodlev při opravách zranitelností dále přispívá doporučení nápravných opatření s přesností na specifický řádek kódu.

ZÁKLADNÍ POPIS

Webové aplikace jsou velmi rozšířeným fenoménem dnešní doby. Jejich součástí jsou často citlivá data a jejich neustálí chod je kritickou záležitostí, proto je nezbytně nutné zajistit jejich bezpečnost na úrovni samotného kódu aplikace. Technologie InsightAppSec zajišťuje kontrolu a odhalení zranitelností aplikací a současně doporučuje nápravná opatření, tak aby se zajistila maximální úroveň bezpečnosti těchto služeb.

KLÍČOVÉ VLASTNOSTI

  • Díky rychlé analýze dat umožní vytvářet interaktivní reporty, které se chovají jako webové stránky.
  • Nabízí možnost automatického patchování aplikací či nabízí možnost shody s předpisy (PCI, FISMA, SOX, HIPAA, GLBA, OWASP a další).
  • Identifikuje XSS, CSRF, SQL injections a mnoho dalších zranitelností z Rapid7 knihovny, která obsahuje více než 90 typů útoků.
  • Generuje interaktivní HTML reporty prostřednictvím Attack Replay a sdílí je s vašim vývojovým týmem a zainteresovanými stranami
  • Jednoduché nasazení a správa díky cloudové architektuře

ARCHITEKTURA ŘEŠENÍ

 

 

Novinky comguard

  • ruzek

    Školení Labyrinth Deception Technology

    Proběhne: 27.03.2025, 09:00
    Přidáno: 19.02.2025, 14:51

    Školící centrum COMGUARD nově nabízí oficiální certifikační školení na deceptivní technologii firmy Labyrinth. Jednodenní školení se uskuteční v Brně v případě zájmu je možnost připojení se i on-line, a je zcela ZDARMA. Úspěšným absolventům je udělen certifikát výrobce.


    ruzek

    Webinář - GYTPOL prakticky – Případová studie IMI Process Automation

    Proběhlo: 05.02.2025, 14:00
    Přidáno: 28.01.2025, 14:08

    Konfigurační zranitelnosti nejsou bezpečnostní mezerou samotných systémů, ale chybou v jejich nastavení.


  • ruzek

    Nové desktopové firewally SOPHOS XGS Gen 2 jsou dostupné již nyní!

    Přidáno: 22.10.2024, 12:25

    Společnost SOPHOS představila nové desktopové firewally řady XGS Gen 2 - XGS 88 / XGS 108 / XGS 118 / XGS 128 / XGS 138, plus verze s Wifi.


    ruzek

    Ohlédnutí za konferencí Communication Security Praha 2024

    Přidáno: 01.10.2024, 10:58

    Poděkování všem účastníkům konference.


  • ruzek

    Webinář - GYTPOL prakticky – Případová studie IMI Process Automation

    Proběhlo: 05.02.2025, 14:00
    Přidáno: 28.01.2025, 14:08

    Konfigurační zranitelnosti nejsou bezpečnostní mezerou samotných systémů, ale chybou v jejich nastavení.


    ruzek

    Webinář - DNS ochrana: Odstranění slepých míst v zabezpečení. Bezpečnost jako služba: od teorie k praxi s Whalebone

    Proběhlo: 09.12.2024, 14:00
    Přidáno: 25.11.2024, 12:08

    Představíme, jak odkrýt slepá místa vaší DNS komunikace...


  • ruzek

    To nejzajímavější z Trellix Partner Tech Summit 2024

    Proběhlo: 21.11.2024, 09:30
    Přidáno: 01.11.2024, 11:41

    Exkluzivní novinky a informace přímo od účastníků lisabonské konference.


    ruzek

    Bezpečnostné popoludnie s COMGUARD

    Proběhlo: 27.11.2024, 13:00
    Přidáno: 01.11.2024, 11:08

    Pripravili sme pre vás krátke, ale o to intenzívnejšie popoludňajšie stretnutie o najnovších trendoch v oblasti kybernetickej bezpečnosti.


  • ruzek

    Security News – březen 2024

    Přidáno: 02.09.2024, 13:17

    V březnovém vydání naleznete informace o novém výrobci v našem portfoliu, vše o našich plánovaných eventech, a také novinky a dění v oblasti kyberbezpečnosti.


    ruzek

    Security News - srpen 2024

    Přidáno: 02.09.2024, 13:05

    V nejnovějším vydání naleznete naše uplynulé a nadcházející eventy; přehled aktualit od nás i od výrobců a mnoho dalších zajímavých informací!


  • ruzek

    Školení Labyrinth Deception Technology

    Proběhne: 27.03.2025, 09:00
    Přidáno: 19.02.2025, 14:51

    Školící centrum COMGUARD nově nabízí oficiální certifikační školení na deceptivní technologii firmy Labyrinth. Jednodenní školení se uskuteční v Brně v případě zájmu je možnost připojení se i on-line, a je zcela ZDARMA. Úspěšným absolventům je udělen certifikát výrobce.


    ruzek

    Školení Sophos Firewall v20 – Certified Engineer – ATC Kurz

    Proběhne: 03.03.2025, 09:00
    Přidáno: 24.01.2025, 13:10

    Školící centrum COMGUARD Vám nabízí oficiální certifikační školení na Sophos Firewall. Celý kurz je zakončen zkouškou a úspěšným absolventům je udělen certifikát výrobce.


  • ruzek

    Práce i na dovolené: Nechráněný vzdálený přístup představuje vážné riziko

    Přidáno: 13.11.2024, 15:17

    V dnešní době stále více lidí bere na dovolenou služební notebooky, aby mohli řešit neodkladné pracovní záležitosti. S rostoucí popularitou práce na dálku se stává vzdálený přístup z různých míst světa běžnější, což klade nové nároky na zabezpečení firemních sítí.


    ruzek

    Kybernetické útoky v období katastrofy: Jak spolehlivě ochránit firmy?

    Přidáno: 13.11.2024, 15:12

    S nedávnými povodněmi narostl i počet řetězových e-mailů, které se na první pohled tváří jako výzva k pomoci zasaženým oblastem. Mohou však obsahovat phishingové odkazy a škodlivý software, který může mít závažné důsledky nejen pro jednotlivce, ale i pro firmy. Zaměstnanci, kteří takové e-maily otevřou na firemních počítačích, mohou nevědomky infikovat celou firemní síť.