I servizi web hanno rivoluzionato lo sviluppo delle applicazioni e il modo di operare delle aziende IT, proprio come è accaduto in passato con le applicazioni web o di tipo client-server. Questi servizi offrono alle aziende un nuovo metodo standard di integrazione delle applicazioni e dei sistemi diversi tra fornitori, partner e clienti. Con Web 2.0, i servizi web sono ormai di uso comune e le tecnologie come AJAX e JSON sono sempre più popolari.
La sicurezza è un tema importante per i servizi web come per qualsiasi altro tipo di applicazione. L'infrastruttura della sicurezza di rete tradizionale non è adatta a soddisfare le esigenze di sicurezza poste dai servizi XML e web. Foundstone offre una valutazione della sicurezza dei servizi web completa per identificare le minacce, le vulnerabilità e i rischi associati con l'infrastruttura dei servizi web aziendali.
Ciascun cliente e servizio web presenta requisiti di rete unici, in base alle esigenze aziendali e all'ambiente operativo. Il processo inizia identificando e documentando sistematicamente le esigenze di sicurezza. Successivamente, viene eseguita la modellazione delle minacce per riconoscere e assegnare delle priorità alle potenziali minacce. A questo punto valutiamo gli aspetti della sicurezza correlati alla progettazione e all'implementazione, inclusi la riservatezza, l'integrità, le relazioni di fiducia e l'autenticazione, secondo gli standard di sicurezza come le firme XML, la crittografia XML, SAML e WS-Security.
La metodologia cerca gli attacchi basati sul contenuto XML, gli attacchi ai servizi web di ultima generazione e le minacce per l'infrastruttura applicativa come le tecniche di SQL injection e denial of service (DoS). L'offerta per la sicurezza dei servizi web include:
Minacce dei servizi web:
Hacme Bank teaches application developers, programmers, software architects, and security professionals how to create secure software by attempting to exploit vulnerabilities and implement remediations in a simulated online banking system.
This user guide provides an overview of Foundstone Hacme Books, a learning platform for secure software development.
This user guide introduces Hacme Casino, a learning platform for secure software development.
This white paper provides an overview of Foundstone Hacme Shipping a learning platform for secure software development.
Hacme Travel teaches application developers, programmers, software architects, and security professionals how to create secure software by attempting to exploit vulnerabilities and implement remediations in a simulated travel reservation system.
This white paper documents a step-by-step methodology for testing mobile application security.
This white paper examines Validator.net, a McAfee Foundstone data validation tool for ASP.NET developers.
A presentation on Ajax Security from the rich web experience.
This white paper examines insecure registration vulnerabilities among applications, detailing the impact of this threat and how it is exploited by hackers.
This white paper looks at socket hijacking on Windows systems, the impact of the vulnerability, and how it is exploited.
This white paper details the characteristics of an effective information security policy.