Сайт\софт для проверки на уязвимости
От: merge  
Дата: 19.07.23 09:28
Оценка:
В нашем сайт (реакт + .net core) нашли уязвимость на фронте, которая описана на я так понимаю общей базе уязвимостей.
В связи с этим вопрос. Есть какой-то сайт\софт который проверяет на общеизвестные уязвимости на фронте хотя бы? по бэку если будет тоже хорошо
Re: Сайт\софт для проверки на уязвимости
От: DiPaolo Россия  
Дата: 19.07.23 09:37
Оценка: 2 (1)
GitLab в платной версии умеет такое — https://docs.gitlab.com/ee/user/application_security/

npm умеет чекать депенденси — https://docs.npmjs.com/auditing-package-dependencies-for-security-vulnerabilities

Ну и вот целый список тулзов https://owasp.org/www-community/Vulnerability_Scanning_Tools

А еще лучше тут посмотреть https://github.com/sbilly/awesome-security
Патриот здравого смысла
Re: Сайт\софт для проверки на уязвимости
От: grey_olli http://grey-olli.livejournal.com
Дата: 03.03.24 10:03
Оценка:
Здравствуйте, merge, Вы писали:

M>В нашем сайт (реакт + .net core) нашли уязвимость на фронте, которая описана на я так понимаю общей базе уязвимостей.

M>В связи с этим вопрос. Есть какой-то сайт\софт который проверяет на общеизвестные уязвимости на фронте хотя бы? по бэку если будет тоже хорошо

Посмотри на XSpider от Positive Technologies, может устроит.
--
Bye.Olli.
gpg --search-keys grey_olli
Key fingerprint = 09B6 E060 DD67 04B9 E53B 721B 12E2 7401 F8A4 FC68
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.