数据库扫描工具AppDetectivePro
AppDetectivePro是Application Security Inc开发的一款基于网络的脆弱性评估扫描数据库应用程序的工具. AppDetectivePro使用业界最佳做法和行之有效的安全方法,以找出,审查,报告和修补程序的安全漏洞和错误配置,以保护组织从内部和外部数据库的威胁。从内部AppDetectivePro ,审计师,数据库管理员和其他IT安全专业人员可以利用“黑客意见”获得了一个独特的角度对一个组织的风险态势。AppDetectivePro 解决方案主要包括三个方面的能力;
- 数据库发现探测,AppDetectivePro能自动检测组织网络中数据库资产.
- 数据库弱点评估AppDetectivePro能全面检视数据的安全风险.包括漏洞评估,渗透测试,审查审计,脚本修复,漏洞建议助手等功能.
- 数据库用户权限检视
AppDetectivePro能提供所有用户的权限视图,方便查看.
AppDetectivePro的主要特征如下:
- 具备数据库自动发现
- 具体用户权限管理功能
- 具备任务计划功能
- 具体数据库弱点评估能力
- 能绘制数据库合规视图
- 具体outside-in 和inside-in测试功能
- 集成了业界领先的数据库漏洞知识库
- 具体数据库自动化的信息收集和分析功能 可升级的数据库扫描工具
- 全面的用户报告功能
- 方便安装,配置和使用
AppDetectivePro支持的数据库包括;
- Oracle
- Microsoft SQL Server
- IBM DB2
- Sybase
- Mysql
- Lotus Notes
AppDetectivePro 最小安装环境:
- 操作系统: Microsoft windows XP Professional sp1或更高版本
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Enterprise x64
- 浏览器: Internet Explorer version 6或高版本
- CPU处理器: 750 MHZ or 1 GHZ
- 内存: 512 MB (推荐使用1 GB)
- 硬盘: 最小需要300 MB的剩余空间存储漏洞相关数据
- 数据库: Microsoft SQL Server 2008, 2005,2000 or MSDE 2000 SP4(可选,用于存储用户报告数据)