谷歌今天發(fā)布一款能使其在云平臺(tái)的漏洞掃描變得更有效率的工具:谷歌云安全掃描工具。 盡管市面上早已經(jīng)有一些為網(wǎng)絡(luò)應(yīng)用而開(kāi)發(fā)的安全掃描工具,但谷歌表示那些安全掃描并不能很好地適用于谷歌應(yīng)用程序引擎。早已有報(bào)告表明目前市面上的掃描工具容易出現(xiàn)誤報(bào)
谷歌今天發(fā)布一款能使其在云平臺(tái)的漏洞掃描變得更有效率的工具:谷歌云安全掃描工具。
盡管市面上早已經(jīng)有一些為網(wǎng)絡(luò)應(yīng)用而開(kāi)發(fā)的安全掃描工具,但谷歌表示那些安全掃描并不能很好地適用于谷歌應(yīng)用程序引擎。早已有報(bào)告表明目前市面上的掃描工具容易出現(xiàn)誤報(bào)的情況,而且設(shè)置也比較復(fù)雜。
而谷歌的解決方案應(yīng)該能讓開(kāi)發(fā)者更加容易去使用。尤其是它能輕而易舉的掃描兩個(gè)常見(jiàn)的漏洞:跨網(wǎng)站腳本(XSS)和混合文本。
谷歌表示開(kāi)發(fā)者仍然需要通過(guò)專家的安全審查,但是希望這款工具能減少漏洞誤報(bào),為大部分常見(jiàn)的應(yīng)用程序引擎問(wèn)題提供簡(jiǎn)單的解決方案。