Bez kategorii
Like

Wepawet analizuje JavaScript/PDF/ Flash.

01/01/2013
496 Wyświetlenia
0 Komentarze
2 minut czytania
no-cover

Wepawet to platforma do analizy zagrożeń internetowych z University of California w Santa Barbara.Polecam dla autorów programów w internecie jak i w Nowy Ekran.

0


Wepawet  jest  rozwijany z dwóch głównych celach:
1) projektowanie, rozwój i zatwierdzanie nowych technik badawczych
w dziedzinie "internetowej" miedzy innymi w analizie
złośliwego oprogramowania,
 
2) stosowania tych technik w praktyce
do rzeczywistych zagrożeń.
 
Zespół Wepawet:
Marco Cova
Alex Kapravelos
Yanick Fratantonio
Christopher Kruegel
Giovanni Vigna
 
Wepawet przyjmuje jako argument
(co jest wazne dla profesjonalistow
ale i dla kazdego w interenecie)
adres URL i dekoduje wszystkie
ukryte sekwencje kodu JavaScript
i prezentuje ich wykaz.
 
Kto zatem chciałby szybko sprawdzić,
co robi podejrzana strona WWW,
z pewnością będzie zadowolony
z Wepaweta. Co jest wazne
i wygodne?
 
Bez konieczności szczególnego
zgłębiania tematu usługa ta dostarcza
wiele informacji i tym samym pozwala
oszczędzić czas i wysiłku ręcznej analizy
przebiegu ataku.
 
Usługa Wepawet jest niezawodna,
a ponadto lokalizuje konkretne luki
wykorzystywane przy atakach
na przeglądarkowe wtyczki.
 
A tutaj link informacyjny z Niemiec.
 
JavaScript/JScript Sicherheitsmodell
https://www.bsi.bund.de/ContentBSI/Themen/Cyber-Sicherheit/ThemenCS/Sicherheitsvorf%C3%A4lle/AktiveInhalte/definitionen/javascriptsichmodell.html
 
Dodatkowo:
http://eureka.cyber-ta.org/
http://isc.sans.edu/tools/
 
A teraz pozwole sobie na refleksję.
 
"Program komputerowy jest tylko połową tezy.
Drugą połową jest specyfikacja funkcjonalna,
którą ów program powinien spełniać.
Zadaniem programisty jest
przedstawienie pełnej tezy w
postaci udowodnionego
twierdzenia[".Edsger W. Dijkstra
 
Polecam:"Formalna weryfikacja programów
komputerowych .Nowy segment rynku usług IT
http://sliwerski.net/przepisy/carh.pdf

P.S.Znalazlem link informacyjny na ten temat z Polski.Podaje:

0

Lipski Marek

FREELANCER.

333 publikacje
134 komentarze
 

Dodaj komentarz

Authorization
*
*
Registration
*
*
*
Password generation
343758