Tool checkt Sicherheit von Webservices

Das McAfee-Tochterunternehmen Foundstone hat eine kostenlose Software entwickelt, mit der Anwender die Sicherheit von Webservices überprüfen können.

Laut Foundstone handelt es sich bei "WSDigger" um ein Test-Framework, das als Open-Source-Software zur Verfügung gestellt wird. Version 1.0 des Tools enthält Beispiel-Plug-ins, mit denen sich Attacken mittels Methoden wie SQL-Injection, Cross-Site Scripting oder XPATH-Injection simulieren lassen.

Der Anbieter hofft, dass Anwender weitere Plug-ins selbst entwickeln und untereinander austauschen werden. Wer die Software haben möchte, kann sie hier herunterladen. Damit es funktioniert, muss das .Net-Framework von Microsoft vorhanden sein. (Martin Seiler/uba)