Strumenti e metodologie per condividere i risultati dell'analisi del pentest e / o del codice sorgente [chiuso]

13

Mi piacerebbe sapere da voi quali strumenti (commerciali e open source) utilizzate per condividere i risultati durante il test di penetrazione collaborativa o il codice sorgente / l'analisi binaria. Il ben noto quadro Dradis aiuta a un certo livello, ma sarebbe bello vedere altre possibili soluzioni, metodologie su come i team lavorano e scambiare i loro risultati in modo efficace.

    
posta Scott Pack 20.11.2010 - 01:07
fonte

3 risposte

3

HP AMP e HP Fortify 360. HoneyApps Conduit. Vulnerability Manager del gruppo denim, Veracode, Aspect Security ARMS.

Atlassian Crucible, Friendpaste, SyntaxHighlighter, Smartbear Software CodeCollaborator

    
risposta data 20.11.2010 - 02:43
fonte
3

Con il mio attuale cliente, utilizzo HP Fortify 360 come repository centrale per la condivisione dei risultati in più team in Sviluppo, Security Audit e Project Management.

Tutti gli script di sviluppo del progetto di sviluppo possono caricare automaticamente i risultati in 360, dove viene applicato un modello per progetto, il team può esaminare i problemi e applicare i risultati.

Tutti i problemi vengono monitorati nel tempo, quindi il loro sistema di gestione dei difetti può mostrare i risultati in modo efficace alla gestione.

La funzionalità di reporting include dettagli tecnici su problemi e raccomandazioni per il team di sviluppo, oltre a statistiche di alto livello per la dirigenza.

Come tutti gli strumenti, ha problemi, tuttavia il framework di gestione è abbastanza buono, e per questo motivo mi viene in mente.

    
risposta data 31.03.2011 - 14:18
fonte
-1

Dovresti provare un link è un progetto open source. Lo usiamo per tracciare e condividere tutte le informazioni durante un pentest

    
risposta data 25.04.2015 - 02:53
fonte

Leggi altre domande sui tag