Netsparker назван лидером рынка индустрии безопасности веб-приложений
News | 02.02.2018
Лондон, 31 января 2018 г. - Netsparker Ltd., ведущий игрок в индустрии безопасности веб-приложений, сегодня объявил о том, что он признан лидером на рынке сканеров уязвимостей веб-приложений 2017/2018. Кроме того, сканер Netsparker был единственным решением, которое выявило все уязвимости и было одним из двух сканеров, которые не сообщали о каких-либо ложных срабатываниях.
Сканер проверки безопасности веб-приложений, динамическое тестирование безопасности приложений (DAST) Benchmark - это тест, который сравнивает функции, покрытие, уровень обнаружения уязвимостей и точность автоматизированных сканеров безопасности веб-приложений, также известных как сканеры уязвимостей в Интернете. Другие тестируемые решения включали Acunetix, IBM AppScan, HP WebInspect, Rapid 7 AppSpider и Burp Suite.
Испытания проводились независимым исследователем по информационной безопасности и аналитиком Шаем Ченом, который с 2010 года проводит тестовые проверки и совершенствует платформу. До сих пор он выпустил шесть, и его работа считается стандартом де-факто в индустрии безопасности приложений.
«Учитывая, что количество угроз безопасности растет по количеству и сложности, компаниям разных отраслей требуется самая точная технология сканирования веб-уязвимостей, чтобы защитить себя», - сказал генеральный директор Netsparker Феррух Мавитуна. «Как показывают результаты сравнительных тестов, Netsparker возглавляет пакет нахождения уязвимостей веб-сайтов и веб-приложений, а также устранения ложных срабатываний. Мы упорно трудились, чтобы последовательно выйти на первое место в этих тщательных и независимых испытаниях, и наша настойчивость никогда не была сильнее.»
С тестированием в этом году Шей и его команда пошли дальше, установив и интегрировав решения DAST в реальном жизненном цикле SSDLC (Secure Software Development Lifecycle), чтобы лучше понять, как они могут расширить тестовый стенд WAVSEP и протестировать сканеры. Внедрены автоматизированные сканеры уязвимостей в финансовых, технических и телекоммуникационных организациях.
Одним из наиболее резонансных результатов для компаний было отрицательное влияние ложных срабатываний, которые являются самым большим ущербом для безопасности веб-приложений. «На самом деле крупные организации, которые имеют сотни или даже тысячи веб-приложений, просто сосредотачивают свои усилия на нескольких критически важных веб-сайтах и игнорируют остальных», - пояснил Мавитуна. «Учитывая количество хаков и утечек данных, которые происходят каждый год, это не удивительно».
О компании Netsparker Ltd.
Netsparker была основана в 2009 году и разрабатывает сканер безопасности веб-приложений. Точная технология сканирования сканера привела к успеху, и Netsparker стал признанным лидером в индустрии безопасности веб-приложений. Netsparker может выявлять уязвимости в любом современном и настраиваемом веб-приложении независимо от архитектуры или платформы, на которой они построены. При обнаружении уязвимости сканер Netsparker однозначно генерирует доказательство эксплойта для определения ложного положительного результата. Netsparker доступен в виде настольного программного обеспечения и облачного сервиса. Он пользуется доверием и используется всемирно известными организациями по отраслевым вертикалям, включая Samsung, NASA, Microsoft, ING Bank и Ernst & Young.