PT BlackBox Scanner

Продукт
Разработчики: Positive Technologies (Позитив Текнолоджиз)
Дата премьеры системы: 2017/05/23
Отрасли: Информационная безопасность
Технологии: SaaS - Программное обеспечение как услуга,  TMS - Test Management System

Содержание

Основные статьи:

BlackBox Scanner - облачный сервис для выявления уязвимостей в веб-приложениях.

BlackBox (on-premise версия)

Основная статья: on-premise-сканер BlackBox

2024: Выход версии продукта для анализа безопасности веб-приложений

Компания Positive Technologies в августе 2024 года представила обновленную версию своего облачного сканера уязвимостей PT BlackBox Scanner, предназначенного для анализа безопасности веб-приложений. Этот инструмент, находящийся в свободном доступе, позволяет обнаружить уязвимости в коде и конфигурациях веб-ресурсов, применяя метод динамического анализа (DAST). Сканер уже доступен для использования всем желающим.

По словам разработчиков, PT BlackBox Scanner получил десятки новых функций и улучшений, включая возможность скачивания подробного отчета по результатам проверки. Сервис способен выполнять более 110 видов проверок, моделируя реальные атаки на работающие веб-приложения для выявления слабых мест, которые могут быть использованы злоумышленниками.

Positive Technologies выпустила бесплатный сканер «дыр» в веб-приложениях

Одним из основных нововведений стала оптимизация процесса сканирования, что позволило ускорить проверку приложений в два раза. Также был добавлен профиль для сканирования периметра приложений с целью поиска поддоменов и открытых портов, что дает возможность выявить дополнительные уязвимые ресурсы, не предназначенные для публичного доступа. В обновленную версию также включены специальные проверки для популярной платформы «1C-Битрикс», что позволяет учитывать новые критические уязвимости.Как с помощью EvaProject и EvaWiki построить прозрачную бесшовную среду для успешной работы крупного холдинга 2.2 т

Кроме того, сервис получил масштабное обновление базы знаний об известных уязвимостях, а также сценарии для их верификации. Важной функцией стало фильтрование найденных уязвимостей по степени их критичности, что упрощает приоритизацию работы над безопасностью.

По словам руководителя проекта PT BlackBox Сергея Синякова, основной целью компании является развитие облачной версии сканера, которая со временем полностью заменит старую. Новая версия сохраняет привычный интерфейс, но предлагает улучшенные функции на основе отзывов пользователей. Кроме того, сканер теперь использует новый движок, аналогичный тому, что применяется в других флагманских продуктах Positive Technologies.

2017: Запуск бета-тестирования бесплатного онлайн-сервиса BlackBox Scanner

23 мая 2017 года компания Positive Technologies объявила о запуске публичного бета-тестирования бесплатного онлайн-сервиса для обнаружения уязвимостей в веб-приложениях BlackBox Scanner.

Пользователи могут начать проверку без регистрации и подтверждения владения сайтом. В основе сервиса использованы технологии обеспечения безопасности приложений корпоративного уровня Positive Technologies. Проверить можно и сайты, действующие в локальной сети.

Скриншот экрана страницы, (2017)

Предотвратить анонимную эксплуатацию сервиса и сохранить легкость использования позволяет open source-агент, который дает возможность не подтверждать факт владения сайтом, обеспечивая туннелирование всех запросов на сканирование через ПК пользователя к сканируемому сайту. Другим способом защиты PT BlackBox Scanner от анонимного использования является подтверждение владения через размещение специального кода в корневом каталоге сайта.

Сервис ориентирован на заинтересованных в защите веб-приложений: от владельцев сайтов до компаний и экспертов, тестирующих защищенность сайтов своих клиентов.

«
Уязвимости веб-приложений в наше время являются одним из наиболее распространенных векторов компрометации. Крупный и малый бизнес активно переводит свою деятельность в цифровую плоскость, поэтому незащищенность веб-приложений чревата юридическими и экономическими рисками, раскрытием личных данных пользователей и мошенничеством. Мы хотим вывести безопасность на передний план, дать людям возможность самим найти уязвимые места в своей инфраструктуре и опередить злоумышленников. Мы также верим, что наши знания и опыт помогут сделать виртуальный мир более безопасным, и именно поэтому наш PT BlackBox Scanner является бесплатным.

Максим Филиппов, директор по развитию бизнеса Positive Technologies в России
»



СМ. ТАКЖЕ (1)


Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  ВидеоМост (VideoMost) (1767)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (1643)
  TrueConf (Труконф) (1593)
  Террасофт (Terrasoft, ТС-Консалтинг) (1147)
  Directum (Директум) (606)
  Другие (8591)

  Elma (Элма, Интеллект Лаб, Практика БПМ) (244)
  Террасофт (Terrasoft, ТС-Консалтинг) (186)
  ВидеоМост (VideoMost) (181)
  Directum (Директум) (110)
  QuickBPM (83)
  Другие (759)

  Elma (Элма, Интеллект Лаб, Практика БПМ) (230)
  ВидеоМост (VideoMost) (101)
  Directum (Директум) (80)
  1С-Рарус (30)
  Projecto (Проджекто) (26)
  Другие (561)

  Elma (Элма, Интеллект Лаб, Практика БПМ) (179)
  Directum (Директум) (84)
  Первый Бит (22)
  Naumen (Наумен консалтинг) (22)
  Адванта Консалтинг (Advanta) (20)
  Другие (394)

  Directum (Директум) (111)
  Первый Бит (14)
  БизнесАвтоматика НПЦ (12)
  Naumen (Наумен консалтинг) (11)
  B2B-Center (Центр развития экономики) (10)
  Другие (174)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  1С Акционерное общество (35, 2812)
  ВидеоМост (VideoMost) (3, 1818)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (4, 1766)
  TrueConf (Труконф) (3, 1609)
  Creatio (12, 1238)
  Другие (1931, 7339)

  Elma (Элма, Интеллект Лаб, Практика БПМ) (2, 327)
  Directum (Директум) (2, 233)
  Creatio (1, 200)
  ВидеоМост (VideoMost) (2, 183)
  1С Акционерное общество (13, 145)
  Другие (154, 503)

  Directum (Директум) (2, 236)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (2, 233)
  ВидеоМост (VideoMost) (1, 102)
  1С Акционерное общество (9, 98)
  Projecto (Проджекто) (1, 26)
  Другие (95, 340)

  Elma (Элма, Интеллект Лаб, Практика БПМ) (2, 180)
  Directum (Директум) (1, 147)
  1С Акционерное общество (12, 86)
  Naumen (Наумен консалтинг) (5, 22)
  1С-Битрикс (1, 21)
  Другие (80, 260)

  Directum (Директум) (1, 119)
  1С Акционерное общество (7, 46)
  1С-Битрикс (1, 17)
  Naumen (Наумен консалтинг) (3, 14)
  БизнесАвтоматика НПЦ (5, 12)
  Другие (60, 136)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  ВидеоМост (VideoMost) ВКС - 1817
  TrueConf Server - 1593
  ELMA BPM Suite - 1431
  Directum RX - 987
  Creatio (ранее bpm’online) - 944
  Другие 8457

  ELMA BPM Suite - 241
  Directum RX - 233
  Creatio (ранее bpm’online) - 200
  ВидеоМост (VideoMost) ВКС - 182
  1С:ERP Управление предприятием 2 - 113
  Другие 571

  Directum RX - 236
  ELMA BPM Suite - 151
  ВидеоМост (VideoMost) ВКС - 102
  ELMA365 - 83
  1С:ERP Управление предприятием 2 - 68
  Другие 361

  ELMA365 - 161
  Directum RX - 147
  1С:ERP Управление предприятием 2 - 52
  ELMA BPM Suite - 22
  1С-Битрикс24 - 21
  Другие 295

  Directum RX - 119
  1С:ERP Управление предприятием 2 - 31
  1С-Битрикс24 - 17
  B2B-Center: Мои поставщики - 10
  HRlink Система электронного кадрового документооборота - 9
  Другие 148

Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Тест АйТи (Test IT) (6)
  Системный софт (Сиссофт, SysSoft) (1)
  1С-ИжТиСи (1)
  Performance Lab (Перфоманс Лаб) (1)
  Positive Technologies (Позитив Текнолоджиз) (1)
  Другие (2)

  Тест АйТи (Test IT) (1)
  Другие (0)

  Тест АйТи (Test IT) (3)
  Performance Lab (Перфоманс Лаб) (1)
  Другие (0)

  Тест АйТи (Test IT) (1)
  Другие (1)

  1С-ИжТиСи (1)
  Positive Technologies (Позитив Текнолоджиз) (1)
  Другие (1)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Тест АйТи (Test IT) (2, 6)
  Positive Technologies (Позитив Текнолоджиз) (4, 1)
  Мобильные ТелеСистемы (МТС) (2, 1)
  Performance Lab (Перфоманс Лаб) (2, 1)
  Gurock Software (1, 1)
  Другие (39, 2)

  Тест АйТи (Test IT) (1, 1)
  Другие (0, 0)

  Тест АйТи (Test IT) (1, 3)
  Performance Lab (Перфоманс Лаб) (1, 1)
  Другие (0, 0)

  Omega (Омега-Софт), ранее Omega-R (1, 1)
  Тест АйТи (Test IT) (1, 1)
  Другие (0, 0)

  1С-ИжТиСи (1, 1)
  Мобильные ТелеСистемы (МТС) (1, 1)
  Positive Technologies (Позитив Текнолоджиз) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Test IT TMS (Test Management System) - 6
  МТС: Ocean Облачная платформа - 1
  Performance Lab Boomq Enterprise - 1
  1С:Автоматическое тестирование конфигураций - 1
  PT BlackBox - 1
  Другие 2

  Test IT TMS (Test Management System) - 1
  Другие 0

  Test IT TMS (Test Management System) - 3
  Performance Lab Boomq Enterprise - 1
  Другие 0

  OmegaTester - 1
  Test IT TMS (Test Management System) - 1
  Другие 0

  1С:Автоматическое тестирование конфигураций - 1
  МТС: Ocean Облачная платформа - 1
  PT BlackBox - 1
  Другие 0