Ícone do site SegInfo – Portal, Podcast e Evento sobre Segurança da Informação

Lançado o WACA 2.0 – Analisador de Aplicações Web da Microsoft

Web Application Configuration Analyzer (WACA) é uma ferramenta que analisa um servidor por um conjunto de melhores práticas recomendadas para servidores de pré-produção e produção. A lista de melhores práticas é derivada dos padrões “Microsoft Information Security & Risk Management Deployment Review Standarts“, usados internamente na Microsoft para assegurar os ambientes de pré-produção e produção na linha de aplicações de negócios.

O WACA usa um tipo de scan que requer que o usuário tenha privilégios de administrador no servidor alvo, assim como quaisquer instâncias de SQL Server rodando naquela máquina. Pode ser usada por desenvolvedores para certificar que seus códigos funcionam com um ambiente seguro / fortalecido. Seguem algumas mudanças e funcionalidades da nova versão:

Download do WACA disponível aqui.

Via: Microsoft Web Application Configuration Analyzer 2.0 released

Sair da versão mobile