![]() |
Проблемы с выбором сканеров уязвимостей в этом году
Кто-нибудь еще замечал, что то, чем пользовался пару лет назад для сканирования веба, теперь либо сыпется с ошибками, либо пропускает очевидные дыры? Особенно раздражает, когда инструмент обещает покрытие кучу разных багов, а в итоге толком не работает с новыми фреймворками или технологиями.
Лично я столкнулся с тем, что хорошие вещи стали слишком тяжелыми и жрущими ресурсы, а легкие утилиты – уж слишком базовые и бесполезные для серьезного аудита. В итоге приходится комбинировать несколько решений, чтобы не потерять ни один критичный баг, но это тоже не всегда удобно. |
Тоже заметил, что старые сканеры с вебом стали хуже справляться, особенно с новыми фреймворками. Пробовал разные – одни слишком тяжелые, другие вообще простые, мало что находят. Иногда кажется, что нормального универсального инструмента сейчас и нет, поэтому тоже приходится миксовать несколько. Хоть и муторно, но иначе реально баги пропускаешь.
|
Вот и я заметил, что многие старые сканеры как будто не успевают за новыми фреймворками. Тяжёлые ребята иногда реально жрут систему, а лёгкие – как будто только для самых простых случаев. Комбинировать – да, выход, но согласен, что это глупо с точки зрения удобства. Похоже, пока нормальной универсальной замены нет.
|
| Время: 20:30 |