Showing posts with label saas. Show all posts
Showing posts with label saas. Show all posts

Saturday, 27 March 2021

Qualys Browser Recorder.

Всем привет.

В свое время изучая по ходу Qualys Web Application Scanning для одной из задач получил рекомендацию использовать Qualys Browser Recorder. Qualys Browser Recorder - это бесплатное расширение для браузера для записи и воспроизведения скриптов в Интернете, тестирования автоматизации web-приложений. Qualys Browser Recorder включает в себя Selenium Core, позволяющий захватывать веб-элементы и записывать действия в браузере, чтобы вы быстро и легко могли создавать, редактировать и воспроизводить автоматизированные тестовые наборы. Это также позволяет вам выбирать элемент пользовательского интерфейса на текущей странице браузера, а затем позже выбирать его из списка команд Selenium со своими параметрами.

Также если вы не знакомы с Qualys WAS или другими решениями для обеспечения безопасности и соответствия то предлагаемый Qualys, вы можете попробовать Qualys Community Edition прямо сейчас.

Qualys Browser Recorder был разработан на основе API веб-расширений и работает в браузере Chrome. Он сохраняет все функции Selenium IDE и предоставляет многочисленные расширенные улучшения:

-позволяет сохранять сценарии тестового случая в формате HTML.

-легко использовать стиль интерфейса и локаторы с выбором целевого элемента.

-поддерживает открытие, редактирование и запуск нескольких наборов тестов на одной панели.

-поддерживает автоматический запуск тестовых наборов и их последовательную обработку.


Как то так.

Wednesday, 15 April 2020

Qualys Offline Scanner.

Всем привет.

Одной из возможностей в Qualys Scanner есть вариант использования его как Qualys Offline Scanner Appliance. Это может быть необходимо в тех случае когда по каким то причинам нет возможности установить Qualys Cloud Agent на критический хост. Тогда есть возможность его просканировать в режиме Offline, но с другого хоста из этой же подсети. 

Поднять Qualys Offline Scanner Appliance можно просто, к примеру, в VMware Player на хосте с которого будет произведено сканирование.
Сетевые настройки виртуалки установим следующие:
NIC1 Bridge
NIC2 Host-only


Web-консоль будет доступна по ссылке https://192.168.231.128:8080/ или предложит что-то подобное из подсети 192.168.х.х.

Вводим пароль доступа и имеем Scans, Option Profiles, Knowledge Base, Settings. Где собственно  Scans это место задач на сканирование на основе профилей которые выбираются из Option Profiles. IP-адрес самого Qualys Offline Scanner-а можно изменить только в Web-консоли на вкладке Settings.


Во время сканирования  Scanner находится в режиме "SCAN", для выгрузки результатов в облако Qualys следует переключить Scanner в режим  "CLOUD SYNC".

Для рабочей станции на которую включают процедуру сканирования по портам надо отключать HIPS в антивирусе. Иначе картина будет не полной.

Для работы Qualys Offline Scanner-а нужна учетка с административными правами общая для всех хостов которые подвергаются сканированию.

Вначале опытов я получил ошибку сканера "LAN DNS servers can’t resolve OG URL"
Решение такое:
-прописать IP-адрес сканера на вашем proxy.
-прописать proxy-исключение (192.168.*) для dashboard в web-браузере.

Вот как-то так.


Sunday, 19 January 2020

Qualys - изучаем самостоятельно.

Всем привет.

Мы все уязвимы - физически, морально и технически. Время такое не простое. Но если человек может сделать попытку управлять своим личным временем в целях безопасности, то информационной системе нужна его помощь. Системы которые человек создал и использует уязвимы не меньше его самого.

Сегодня хочу открыть вам облачное решение по поиску и анализу уязвимостей Qualys Vulnerability Management. Qualys Inc. является пионером и ведущим поставщиком облачных решений по информационной безопасности и комплаенс-контролю, услугами которого пользуются более 5500 клиентов в 85 странах.

Предоставляя важную информацию о безопасности и автоматизируя весь спектр задач аудита, комплаенс-контроля и защиту ИТ-систем и веб-приложений, облачная платформа Qualys и встроенный набор приложений позволяют предприятиям упростить процесс обеспечения безопасности и снизить затраты на соответствие различным требованиям.

Qualys имеет более двух десятков модулей в активе. Самым центровым из них конечно же является Vulnerability Management (VM). Он автоматизирует жизненный цикл проведения сетевого аудита и управления уязвимостями в масштабах предприятия, в том числе обнаружение и отображение активов, оценку уязвимости с точки зрения бизнес-рисков. Имея наиболее полную базу знаний по уязвимостям в отрасли, Qualys обеспечивает непрерывную защиту от новейших червей и угроз безопасности, не требуя существенного удорожания инфраструктуры, без привлечения дополнительных ресурсов. При использовании модели Программное обеспечение как услуга (SaaS) инфраструктура для развертывания и управления не требуется вовсе.

Как использовать это облачное решение у себя, какие этапы нужно пройти, чтобы выстроить рабочий процесс управления уязвимостями хорошо рассказано здесь.

Разумеется такое решение корпоративное и не дешевое. Но это не значит что вам оно не подходит прямо сейчас. Вполне можно его освоить, протестировать полигон, и даже получить соответствующий сертификат. 



Заходим на Take self-paced or instructor-led certified training on core Qualys topics, and get certified https://www.qualys.com/training/.

Monday, 22 August 2011

Интернет магазин в облаке

   В начале года был показан обзор наиболее популярных скриптов интернет-магазинов как для разработчиков так и для продавцов. Казалось бы разница в установке и настройке такого магазина должна быть существенной для человека не подготовленного - не программиста. Однако как показывают отзывы скрипты магазинов уже стали более гибкими и наглядными для не специалиста, а в отдельных случаях технические вопросы типа хостинга, инсталирования, резервирования и т.п. ушли в интернет. Т.е. в облака. Они стали, а кто-то даже утвердился, SaaS-сервисами. Вот по таким облачным сервисам для интернет-магазинов и пройдемся сегодня.

Версия на печать

Популярное