[发明专利]用于安全性测试的计算系统和方法有效
申请号: | 201280076097.3 | 申请日: | 2012-08-29 |
公开(公告)号: | CN104995630B | 公开(公告)日: | 2018-10-12 |
发明(设计)人: | M.马多;山姆·沈吴明 | 申请(专利权)人: | 安提特软件有限责任公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56;H04L29/06 |
代理公司: | 北京市铸成律师事务所 11313 | 代理人: | 张臻贤;屈小春 |
地址: | 美国加利*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本文公开的示例实施例涉及基于动态污点模块来生成扫描策略。使得与应用相关联的动态污点模块启动以用于安全性测试的爬行阶段。从动态污点模块接收报告。动态污点模块被约束。扫描策略是基于报告的。 | ||
搜索关键词: | 污点 安全性测试 扫描策略 模块接收报告 计算系统 模块启动 爬行 关联 应用 | ||
【主权项】:
1.一种用于安全性测试的计算系统,包括:应用安全性扫描器,用于:使得与应用相关联的动态污点模块经由通信模块启动以用于安全性测试的爬行阶段,从所述动态污点模块接收报告,使得对所述动态污点模块进行约束,和基于所述报告来生成扫描策略;其中使得对动态污点模块进行约束意味着禁用动态污点模块的功能性;并且其中所述约束是通过向动态污点模块发送消息而导致的;其中,所述报告包括经由动态污点分析所确定的一列弱点的候选。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于安提特软件有限责任公司,未经安提特软件有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201280076097.3/,转载请声明来源钻瓜专利网。