Burp Suite企業(yè)版
產(chǎn)品編號(hào):111121
當(dāng)前版本:v2022.4
開(kāi) 發(fā) 商:portswigger
產(chǎn)品類(lèi)型:獨(dú)立控件
產(chǎn)品功能:自動(dòng)掃描/軟件開(kāi)發(fā)/漏洞管理/CI CD平臺(tái)集成/Burp拓展/報(bào)告功能
開(kāi)發(fā)平臺(tái):Visual Studio 2019 / Visual Studio 2022
其他特性:Web Form / Windows Form / 兼容Sharepoint / Ajax支持
產(chǎn)品源碼:不提供源碼
Burp Suite企業(yè)版
Burp Suite企業(yè)版是一個(gè)基于Web的應(yīng)用程序,它允許您使用Burp Scanner的尖端Web掃描邏輯來(lái)發(fā)現(xiàn)數(shù)十種不同類(lèi)型的漏洞。它專(zhuān)為任何規(guī)模的自動(dòng)掃描而設(shè)計(jì),并與軟件開(kāi)發(fā)流程集成。 產(chǎn)品優(yōu)勢(shì) 保護(hù)您的整個(gè)網(wǎng)絡(luò)產(chǎn)品組合 輕松部署,簡(jiǎn)單報(bào)告 對(duì)數(shù)千個(gè)應(yīng)用程序執(zhí)行定期動(dòng)態(tài)掃描。指向并單擊;您只需要一個(gè)URL。 全面了解您的企業(yè)安全狀況 直觀的安全報(bào)告儀表板、基于角色的訪問(wèn)控制和電子郵件掃描報(bào)告。 賦能DevSecOps 與現(xiàn)成的CI插件、原生Jira支持和豐富的API的開(kāi)箱即用集成,可輕松將安全性整合到您現(xiàn)有的軟件開(kāi)發(fā)流程中。 在不增加成本的情況下降低風(fēng)險(xiǎn) 一種定價(jià)模型,允許您在數(shù)千個(gè)應(yīng)用程序中進(jìn)行大規(guī)模掃描,以獲得大的投資回報(bào)率,而無(wú)需附加任何條件。 將安全與開(kāi)發(fā)相結(jié)合 將安全融入軟件開(kāi)發(fā)流程 廣泛的集成(例如CI/CD、錯(cuò)誤跟蹤系統(tǒng)和豐富的API)意味著您可以將安全性融入到您的軟件開(kāi)發(fā)中。 安全技術(shù),人人可用 獲得針對(duì)您量身定制的快速、易于理解的漏洞反饋。 與AppSec團(tuán)隊(duì)合作修復(fù)安全漏洞 原生Jira集成具有嚴(yán)重性和置信度觸發(fā)器的票證選項(xiàng),這意味著開(kāi)發(fā)人員可以與團(tuán)隊(duì)協(xié)作以修復(fù)關(guān)鍵問(wèn)題。 AppSec有空閑時(shí)間做更多事情 消除漏洞的空閑時(shí)間 始終在線掃描為您提供支持。當(dāng)檢測(cè)到的威脅開(kāi)始堆積時(shí),智能優(yōu)先級(jí)將為您節(jié)省時(shí)間。 使用Burp掃描儀 黃金標(biāo)準(zhǔn)掃描,由PortSwigger Research提供支持,受到全球15,000多家組織的信賴(lài)。針對(duì)每個(gè)錯(cuò)誤進(jìn)行修復(fù),旨在幫助您更智能地掃描。 自定義和控制 使用自定義掃描配置進(jìn)行控制,幫助您找出棘手的錯(cuò)誤,同時(shí)大限度地減少誤報(bào)。 產(chǎn)品功能 掃描功能 將OAST添加到動(dòng)態(tài)掃描 自動(dòng)化OAST由PortSwigger首創(chuàng),可以非常準(zhǔn)確地識(shí)別許多漏洞。 掃描現(xiàn)代網(wǎng)絡(luò) API安全測(cè)試可以增加微服務(wù)的覆蓋率,而JavaScript掃描揭示了SPA中更多的攻擊面。 簡(jiǎn)單的掃描設(shè)置 指向并單擊掃描 - 只需一個(gè)URL;蛲ㄟ^(guò)CI/CD觸發(fā)。 可拓展的掃描 使用我們簡(jiǎn)單透明的模型擴(kuò)展您可用的并發(fā)掃描數(shù)量。 重復(fù)掃描 將您的掃描設(shè)置為每天、每周甚至每月運(yùn)行一次。 自定義配置 指定抓取大鏈接深度、報(bào)告的漏洞、快速與詳盡的結(jié)果等。 開(kāi)箱即用的配置 輕松執(zhí)行各種掃描,例如快速爬網(wǎng)或關(guān)鍵漏洞審核。 Burp掃描儀 使用Burp Scanner捕獲新漏洞- 超過(guò)15,000個(gè)組織信任的動(dòng)態(tài)Web漏洞掃描程序。 集成功能 所有主要的CI/CD平臺(tái) 與包括Jenkins和TeamCity在內(nèi)的平臺(tái)集成。查看開(kāi)發(fā)環(huán)境中的漏洞。 API驅(qū)動(dòng)的工作流程 通過(guò)REST API與現(xiàn)有系統(tǒng)集成以啟動(dòng)掃描并獲取結(jié)果。 漏洞管理平臺(tái) 將掃描和安全報(bào)告集成到您自己的管理和編排系統(tǒng)中。 Burp拓展 通過(guò)編寫(xiě)您自己的擴(kuò)展程序或從BApp Store下載它們,根據(jù)您的確切要求定制Burp Scanner 。 多種部署選項(xiàng) 從具有交互式安裝程序的標(biāo)準(zhǔn)部署或使用Helm圖表的Kubernetes部署中進(jìn)行選擇。 錯(cuò)誤跟蹤系統(tǒng) 跟蹤Jira和其他系統(tǒng)的問(wèn)題。自動(dòng)工單生成、嚴(yán)重性/置信度觸發(fā)器和無(wú)限板。 GraphQL API 使用GraphQL API啟動(dòng)、安排、取消、更新和完成掃描,以獲得所需的準(zhǔn)確數(shù)據(jù)。 基于角色的訪問(wèn)控制 用于站點(diǎn)層次結(jié)構(gòu)、掃描詳細(xì)信息和報(bào)告的多用戶、基于角色的功能。給每個(gè)人控制權(quán)。 兼容配置 手動(dòng)將Burp Suite Pro中的配置直接集成到您的全自動(dòng)企業(yè)環(huán)境中。 報(bào)告功能 儀表盤(pán) 圖形儀表板允許您按嚴(yán)重性或類(lèi)型查看錯(cuò)誤。查看所有或部分組織的安全狀況。 報(bào)告導(dǎo)出 導(dǎo)出定制的HTML報(bào)告。包括您需要的任何詳細(xì)程度、嚴(yán)重性和信心。 掃描歷史 指標(biāo)包括按問(wèn)題類(lèi)型和嚴(yán)重性進(jìn)行的更改。查看何時(shí)何地引入了錯(cuò)誤。 直觀的用戶界面 幾乎所有功能都可以通過(guò)直觀、有吸引力的UI進(jìn)行控制。這為每個(gè)人提供了安全保障。 豐富的電子郵件報(bào)告 將報(bào)告通過(guò)電子郵件發(fā)送給您團(tuán)隊(duì)的合適成員,以有效地調(diào)整您的溝通方式。 安全態(tài)勢(shì)圖 查看增量和其他更改以直觀地表示您的安全狀況的演變。了解您的攻擊面。 匯總問(wèn)題報(bào)告 只需按一下按鈕,即可按班級(jí)組織問(wèn)題。專(zhuān)注于您要修復(fù)的漏洞。