Overslaan en naar de inhoud gaan

Google komt met beveiligingsscanner web-apps

Beveilingscanners voor webapplicaties zijn er al een tijdje, maar ze zijn doorgaans wat lastig in het gebruik. In ieder geval niet zo eenvoudig als Google het de gebruikers van z'n PaaS-omgeving maken wil. Vandaar dat Google een eigen scan-tool ontwikkelde. Daarbij golden drie belangrijke uitgangspunten. Het gereedschap moet:
Business
Shutterstock
Shutterstock
  • eenvoudig te gebruiken zijn,
  • het moet de meest voorkomende beveiligingsfouten herkennen en weinig loos alarm slaan,
  • Het moet rijkelijk met JavaScript doorspekte web applicaties aankunnen.


Bij 'meest voorkomende beveiligingsfouten' lijkt Google met name te denken aan Cross-site script injection ('XSS') en HTTP-aanroepen van een HTTPS-context (zogeheten Mixed Content). Ook wordt gecontroleerd op bepaalde browsergebonden vormen van XSS-misbruik.

Geregistreerde gebruikers van Google's web-applicatieplatform kunnen het allemaal uitproberen door vanaf de developer console achtereenvolgens Compute > App Engine > Security scan aan te klikken.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in