3月28日消息,據(jù)國外媒體報道,惠普宣布推出一項名為“Fortify My App”(增強我的應用)的免費服務。這項服務允許制作移動或者網(wǎng)站應用程序的人把代碼上載到“Fortify”軟件服務以便對這個代碼是否存在具體的安全漏洞或者設(shè)計缺陷進行有限的分析。
惠普副總裁兼Fortify部門企業(yè)安全產(chǎn)品總經(jīng)理邁克·阿米斯塔德(Mike Armistad)表示,這項免費的服務仍然是測試版。但是,這個想法是任何人都可以訪問“Fortify My App”網(wǎng)站,并且能夠在24小時之內(nèi)得到一份關(guān)于他們開發(fā)的客戶機/服務器網(wǎng)站應用或者移動應用的免費報告,無論這些應用是用于iPhone、谷歌Android、Windows Mobile還黑莓平臺。
阿米斯塔德稱,這項服務的重點是對有限數(shù)量的具體安全漏洞進行分析,如跨站腳本安全漏洞等。
這項免費的服務是引導用戶使用惠普的付費的“Fortify On Demand”軟件即服務的一個途徑。這項收費的服務將對代碼進行全面的安全漏洞檢查。
阿米斯塔德表示,移動應用有其它應用程序擁有的同樣的安全漏洞。但是,移動應用中經(jīng)常看到的問題是安全缺陷,如在內(nèi)存中存儲證書或者用明文發(fā)送證書。移動應用中的另一個問題是有泄露信息的安全漏洞。
“Fortify My App”免費服務現(xiàn)在已經(jīng)向用戶提供。