CERT ponudio automatsku provjeru ranjivosti

CERT ponudio automatsku provjeru ranjivosti

Nacionalni CERT ponudio je novu besplatnu uslugu automatske provjere ranjivosti namijenjenu vlasnicima Internet usluga koji posjeduju svoju poslužiteljsku i mrežnu infrastrukturu.

Testiranje se vrši pomoću vodećih alata otvorenog koda, te je moguće izabrati između tri različite vrste provjere ranjivosti.

Više informacija o samoj proceduri testiranja, popisu alata koji se koriste u tu svrhu, kao i ostalim uvjetima može se pronaći ovdje.

Vrste ranjivosti koje se mogu otkriti navedenim testiranjem su cross-site scripting, SQL injection, ključivanje proizvoljnih lokalnih i udaljenih datoteka, ranjivost prepisivanja spremnika i druge, a detektiraju se i pogreške u konfiguraciji poslužitelja, nesigurne i zastarjele datoteke i programi i slično.