Google发布内部安全侦测工具RatProxy源码

Google在本周宣布释出内部所使用的被动式网络应用程序安全评估工具RatProxy的源码。

RatProxy是Google信息安全技术团队所研发的程序安全侦测工具,一向为Google内部所使用。Google信息安全工程师Michal Zalewski表示,Google决定将该工具免费开放是因为他们认为这将对信息安全社群有价值,强化社群理解与Web技术有关的安全问题。

RatProxy能够分析诸如跨站威胁、防御伪装的跨站请求,以及侦测到快取问题或是潜在的信息泄露问题等。

Google在文件中表示,RatProxy为一半自动、多数是被动的网络应用程序安全侦测工具,它同时补足了传统主动爬寻及手动侦测的缺点,而且特别针对潜在的问题及安全相关设计的精确侦测与自动批注进行优化。

至于比起传统安全侦测工具,Google亦列出几项RatProxy的优势,包括在默认的操作模式中不会引起仿真攻击所带来的庞大流量,可避免正在使用的系统的瓦解,而且它提供直觉式的操作,并降低时间及带宽的使用,并能找出产品的问题与潜在的漏洞等。

现在开发人员皆可自Google网站下载RatProxy,它支持Linux、FreeBSD、MacOS X及Windows等作业环境。(csdn)

AddThis Social Bookmark Button

相关文档(Relevant Entries)
Google 优化 FAQ
百度指数和Google趋势对比[转]
Google推出的 UI widget GWT supports
Google UI widget GWT 中的主JS文件代码
Google Analytics使用技巧
Google AdSense系列技巧100条
Google向网站管理员提供的建议
Powerset独家获得自然语言处理搜索技术使用权--将挑战Google
Posted on July 8, 2008 2:28 PM | | | Comments (0) | | TrackBacks (0)

引用地址(TRACKBACKS)
 
TrackBack URL for this entry:
http://www.wujianrong.com/mt-tb.cgi/4982

发布评论(ADD YOUR COMMENTS)
 
感谢您参与评论;发表您的意见时请保持文章的相关性;不相关的或是单纯宣传的内容可能会被删掉。您的E-mail只是用来确认您发表的文章,不会出现在网页上。
Please keep your comments relevant to this blog entry. Email addresses are never displayed, but they are required to confirm your comments.

称呼(Name):      记住我的个人信息(Remember)
邮箱(Email):
网址(Website):
评论(Add your comments):

相关内容