Google komt met beveiligingsscanner web-apps
Beveilingscanners voor webapplicaties zijn er al een tijdje, maar ze zijn doorgaans wat lastig in het gebruik. In ieder geval niet zo eenvoudig als Google het de gebruikers van z'n PaaS-omgeving maken wil. Vandaar dat Google een eigen scan-tool ontwikkelde. Daarbij golden drie belangrijke uitgangspunten. Het gereedschap moet:

Shutterstock
Shutterstock
- eenvoudig te gebruiken zijn,
- het moet de meest voorkomende beveiligingsfouten herkennen en weinig loos alarm slaan,
- Het moet rijkelijk met JavaScript doorspekte web applicaties aankunnen.
Bij 'meest voorkomende beveiligingsfouten' lijkt Google met name te denken aan Cross-site script injection ('XSS') en HTTP-aanroepen van een HTTPS-context (zogeheten Mixed Content). Ook wordt gecontroleerd op bepaalde browsergebonden vormen van XSS-misbruik.
Geregistreerde gebruikers van Google's web-applicatieplatform kunnen het allemaal uitproberen door vanaf de developer console achtereenvolgens Compute > App Engine > Security scan aan te klikken.
Gerelateerde artikelen
Gerelateerde artikelen
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee