11.05.2014 Views

OWASP テスティングガイド

OWASP テスティングガイド

OWASP テスティングガイド

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>OWASP</strong> Testing Guide v3.0<br />

• Sandsprite Web Sleuth - http://sandsprite.com/Sleuth/<br />

• MaxPatrol Security Scanner - http://www.maxpatrol.com<br />

• Ecyware GreenBlue Inspector - http://www.ecyware.com<br />

• Parasoft WebKing (QA ソイプの 要 素 が 多 いツーラ'<br />

• MatriXay - http://www.dbappsecurity.com<br />

• N-Stalker Web Application Security Scanner - http://www.nstalker.com<br />

セースケーデ 解 析 – オープンヱセース/フリーウェア<br />

• <strong>OWASP</strong> LAPSE<br />

• PMD - http://pmd.sourceforge.net/<br />

• FlawFinder - http://www.dwheeler.com/flawfinder<br />

• Microsoft’s FxCop<br />

• Splint - http://splint.org<br />

• Boon - http://www.cs.berkeley.edu/~daw/boon<br />

• Pscan - http://www.striker.ottawa.on.ca/~aland/pscan<br />

• FindBugs - http://findbugs.sourceforge.net<br />

セースケーデ 解 析 ‐ 商 用<br />

• Fortify - http://www.fortifysoftware.com<br />

• Ounce labs Prexis - http://www.ouncelabs.com<br />

• Veracode - http://www.veracode.com<br />

• GrammaTech - http://www.grammatech.com<br />

• ParaSoft - http://www.parasoft.com<br />

• ITS4 - http://www.cigital.com/its4<br />

• CodeWizard - http://www.parasoft.com/products/wizard<br />

• Armorize CodeSecure - http://www.armorize.com/product/<br />

• Checkmarx CxSuite - http://www.checkmarx.com<br />

受 け 入 れテステヂール‐オープンヱセース<br />

<br />

受 け 入 れテシトツーラは、ウェブアプヨクーサュヱの 機 能 の 妥妞 当 性 確 認 を 行 うために 使 わわれます。いくつかは、シキヨプト 化 され<br />

た 方 法 を 準 備 しており、 単 体 テシトのフリーマワローキを 一 般 的 に 利 用 し、テシトパックーザセフトやテシトクーシを 構 築 します。す<br />

べてではないにしても 多 くは、 機 能 テシトに 加 えて、スカャヨティの 特牐 定 のテシトを 実 行 するように 編 集 できます。<br />

• WATIR - http://wtr.rubyforge.org<br />

o Internet Explorer へのイヱソーフェーシを 提 供 する、Ruby プーシのウェブテシトフリーマワローキ。<br />

o Windows 限 定 。<br />

• HtmlUnit - http://htmlunit.sourceforge.net<br />

o Apache HttpClient を 通 信 手 段 として 使 うフリーマワローキに 基 づいた Java と JUnit。<br />

o 非 常 に 堅 固 であり 設 定 変 更 が 可 能 。 他 の 多 くのテシトツーラのウヱザヱとして 使 わわれます。<br />

• jWebUnit - http://jwebunit.sourceforge.net<br />

o Htmlunit、あるいは、スリニウマをテシトウヱザヱとして 使 う、Java プーシのミソ・」フリーマワローキ。<br />

• Canoo Webtest - http://webtest.canoo.com<br />

o htmlunit 上 で 外 観 を 提 供 する、XML プーシのテシトツーラ。<br />

o テシトは 完媍 全 に XML を 専 門 としているので、ケーディヱギは 必 要 ありません。<br />

o もし XML が 十 分 でなければ、Groovy でいくつかの 要 素 をシキヨプト 化 するという 選遥 択 肢 があります。<br />

353

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!