Burp Suite Professional
Burp Suite Professional je pokročilý nástroj pro penetrační testování webových aplikací, který pomáhá odhalovat bezpečnostní zranitelnosti pomocí manuálních i automatizovaných testů.
viac o produkte
- Dlžka licencie (mesiace): 12
- Lokalizácia: EN
- Spôsob dodania: Elektronicky
Elektronická licencia
- Stav: Produkt má elektronickú formu
- Dodanie: Odosielame do 1-2 pracovných dní
Určité typy elektronických licencií vyžadujú pre odbavenie zásah našich operátorov. Vybavenie vašej objednávky preto môže trvať rôzne dlhý čas v závislosti od vybraných produktov. Vždy sa ale snažíme uviesť čo najpresnejší odhad doby odoslania.
Akonáhle bude zvolená elektronická licencia pripravená na odoslanie, uložíme ju do vášho účtu na SW.sk a dáme vám vedieť prostredníctvom e-mailu.
Typ licence: nová licence
Délka licence: 1 rok
Dodání: elektronicky do zákaznického účtu (trezoru) SW.CZ
Lokalizace: anglická
Platforma: Windows, Mac, Linux
Burp Suite Professional
Testujte jako profesionál s nejvýkonnější sadou nástrojů v oboru
Praktičtí bezpečnostní testeři potřebují ty nejlepší nástroje. Takové, na které se mohou spolehnout a se kterými je radost pracovat každý den. Nástroje, kterým důvěřují odborníci po celém světě.
Objevte zranitelnosti, které ostatním uniknou
Buďte na špičce testování webového zabezpečení díky jediné sadě nástrojů využívající nejnovější výzkum společnosti PortSwigger.
Pracujte efektivněji
Burp Suite Professional obsahuje všechny nástroje potřebné pro moderní penetrační testování. Pokročilé funkce pomáhají eliminovat zbytečný šum a soustředit se na skutečné hrozby.
Sdílejte výsledky jednodušeji
Zjednodušte dokumentaci i proces nápravy nalezených problémů a vytvářejte přehledné reporty, které ocení i koncoví uživatelé.
Hlavní funkce:
Funkce pro manuální penetrační testování
- Zachytávejte, zaznamenávejte a upravujte komunikaci HTTPS i WebSocket pomocí integrovaného prohlížeče a proxy serveru.
- Odhalujte i skryté zranitelnosti pomocí nástrojů pro out-of-band testování (OAST).
- Automaticky mapujte útočnou plochu aplikace pomocí špičkového crawleru.
- Zjednodušte testování zranitelností založených na DOM díky nástroji DOM Invader.
- Odhalujte skryté části aplikace automatickou detekcí statických i dynamických URL adres a parametrů.
- Vyhodnocujte kvalitu náhodnosti tokenů a dalších datových prvků.
- Spravujte data z průzkumu v přehledné mapě cílové aplikace.
- Pracujte s binárními požadavky HTTP/2 ve známém formátu podobném HTTP/1 a snadno přepínejte mezi protokoly díky pokročilé podpoře HTTP/2.
Zobrazení Burp Proxy Intercept
Pokročilé a přizpůsobitelné automatizované útoky
- Provádějte rychlejší brute force a fuzzing pomocí vlastních sekvencí HTTP požadavků a sad payloadů.
- Pasivně skenujte aplikace při běžném procházení nebo aktivně kontrolujte jednotlivé URL adresy a konkrétní vstupy.
- Zachytávejte, filtrujte a analyzujte výsledky automatizovaných útoků.
- Automaticky upravujte HTTP požadavky i odpovědi pomocí pravidel pro vyhledání a nahrazení.
- Jednoduše vytvářejte demonstrační CSRF útoky (Proof of Concept).
Automatizované skenování zranitelností
- Skenujte aplikace pomocí integrovaného prohlížeče, který se chová stejně jako běžný uživatel a zvládá i komplexní JavaScriptové aplikace a SPA.
- Provádějte autentizované skenování chráněných částí aplikací.
- Skenujte rozhraní OpenAPI, GraphQL i SOAP podle definičních souborů nalezených při procházení nebo nahraných ručně.
- Analyzujte klientskou část aplikace pomocí vestavěného JavaScriptového analyzačního enginu.
- Rozšiřujte pokrytí detekce zranitelností díky logice vyvinuté výzkumným týmem PortSwigger.
- Přizpůsobte chování skeneru podle toho, co a jak chcete kontrolovat.
- Vytvářejte vlastní kontrolní pravidla (BChecks) pomocí jednoduchého specializovaného jazyka.
Využití autentizace při skenování API
Detailní analýza HTTP komunikace
- Provádějte podrobnou analýzu zpráv pomocí pokročilého HTTP editoru.
- Automaticky formátujte JSON, JavaScript, CSS, HTML i XML pro lepší čitelnost.
- Využívejte vestavěné i vlastní konfigurace.
- Snadno opravujte nalezené problémy.
- Uchovávejte trvalý záznam všech testovacích aktivit pomocí projektových souborů.
- Rychle vyhledávejte důležité informace díky pokročilému filtrování, řazení a vyhledávání.
- Ukládejte a komentujte zajímavé požadavky a odpovědi pomocí Burp Organizer.
- Vytvářejte reporty automaticky několika kliknutími.
Rozšiřte možnosti Burp Suite díky široké podpoře rozšíření
- Procházejte BApp Store s rozsáhlou nabídkou komunitních rozšíření.
- Odesílejte tisíce požadavků za sekundu pomocí Turbo Intruder.
- Vytvářejte vlastní rozšíření prostřednictvím rozhraní Montoya API.
- Testujte chyby řízení přístupu pomocí rozšíření Autorize.
- Přizpůsobujte Burp Suite pomocí krátkých Java snippetů s Bambdas.
- Rozšiřujte možnosti Burp Scanner pomocí Upload Scanner.
- Převádějte data mezi různými formáty kódování pomocí Hackvertor.
- Vyhledávejte pokročilé zranitelnosti s Backslash Powered Scanner.
- Testujte specifické Java zranitelnosti pomocí J2EE Scan.
- Automaticky upravujte offsety s HTTP Request Smuggler.
- Rychle odhalujte neklíčované vstupy pomocí Param Miner.
Automatizujte vlastní útoky pomocí Burp Intruder
Zlatý standard mezi nástroji pro penetrační testování
Průzkum
Mapujte i složité útočné plochy moderních webových aplikací. Burp Suite Professional vám pomůže shromáždit informace, detailně zmapovat cílovou aplikaci a odhalit první slabá místa.
Útok
Využijte špičkové manuální i automatizované nástroje pro identifikaci zranitelností. Kombinujte výkonnou automatizaci s přesnou kontrolou nad tím, které části budete testovat ručně a které přenecháte skeneru.
Reportování
Automatické zaznamenávání všech aktivit vytváří centralizovaný zdroj dat. Díky tomu můžete snadno shrnout výsledky testování do přehledných a hodnotných reportů.
Burp AI – nyní v nástroji Repeater
Od jednoduchého dotazu až po kompletní analýzu – Burp AI v nástroji Repeater vám pomůže překonat překážky, ověřovat zjištění a automatizovat časově náročné úkoly, přičemž nad celým procesem máte vždy plnou kontrolu.
Představte si AI bezpečnostního experta, který je vám neustále k dispozici. Pomáhá rychleji získávat důležité poznatky i efektivněji odhalovat zranitelnosti, takže se můžete soustředit na kreativní a nejhodnotnější části penetračního testování.
Burp AI nenahrazuje vaše zkušenosti, ale rozšiřuje je. Přebírá rutinní práci, urychluje celý proces testování a umožňuje pracovat rychleji, efektivněji a s větší jistotou.
AI funkce navržené pro rychlejší, efektivnější a přesnější testování
Burp AI přináší bezpečnostním specialistům i bug bounty výzkumníkům využívajícím Burp Suite Professional inteligentní analýzy, automatizaci a vyšší efektivitu práce.
- AI vylepšené skenování zranitelností se zaměřením například na chyby řízení přístupu (Broken Access Control).
- Snadná integrace funkcí Burp AI do vlastních rozšíření prostřednictvím rozhraní Montoya API.
Jak Burp AI zlepší vaše testování
Burp AI je přímo integrován do nástroje Repeater v Burp Suite Professional. Nemusíte přepínat mezi různými aplikacemi ani ztrácet souvislosti. Veškerá práce probíhá přímo v prostředí Burp Suite a vy máte celý proces pod kontrolou.
Burp AI funguje v rámci bezpečnostních standardů společnosti PortSwigger, takže vaše data zůstávají chráněna. Informace nejsou uchovávány externím poskytovatelem AI služeb.
Penetrační testování je především o zvídavosti a hledání skrytých zranitelností. Burp AI převezme opakující se úkoly, abyste se mohli více věnovat složitým výzvám a samotnému procesu objevování bezpečnostních problémů.
Systémové požadavky Burp Suite závisí především na způsobu používání aplikace. Většinu běžných úloh lze provádět i na méně výkonném počítači, některé scénáře, například současné spouštění více skenování, však vyžadují výrazně vyšší výkon pro zachování plynulého chodu.
Procesor a operační paměť
Minimální konfigurace: 2 procesorová jádra, 4 GB RAM
Vhodné pro základní úlohy, jako je zachytávání webového provozu pomocí proxy nebo jednoduché útoky v nástroji Intruder. Burp Suite může fungovat i na slabším hardwaru, z důvodu nižšího výkonu to však není doporučeno.
Doporučená konfigurace: 2 procesorová jádra, 16 GB RAM
Ideální konfigurace pro běžné používání.
Pokročilá konfigurace: 4 procesorová jádra, 32 GB RAM
Určeno pro náročnější úlohy, například složité útoky pomocí Intruderu nebo rozsáhlé automatizované skenování.
Volné místo na disku
Základní instalace: 1 GB
Každý projektový soubor: 2 GB
Poznámka:
Doporučené minimální volné místo pro jeden projekt je 2 GB. Velikost projektových souborů však může být výrazně vyšší a v některých případech dosahovat desítek gigabajtů. Záleží například na množství uložené historie proxy komunikace, počtu provedených skenování nebo počtu otevřených panelů Repeater.
Podporované operační systémy a architektury
Burp Suite podporuje nejnovější verze následujících operačních systémů:
- Windows (Intel 64bit)
- Linux (Intel a ARM 64bit)
- macOS (Intel 64bit a Apple M1)
Integrovaný prohlížeč
Integrovaný prohlížeč Burp má několik dodatečných požadavků na operační systém a architekturu. Není kompatibilní s následujícími konfiguracemi:
- Starší verze systému Windows, včetně Windows 7, Windows 8/8.1, Windows Server 2012 a Windows Server 2012 R2.
- Instance Burp Suite spuštěné prostřednictvím souboru JAR na systémech Apple Silicon a ARM 64bit. Pokud chcete na těchto platformách používat integrovaný prohlížeč Burp, nainstalujte aplikaci pomocí nativního instalačního programu.
Poznámka:
I při použití nativních instalačních balíčků můžete současně spouštět více instancí Burp Suite. Tato možnost není omezena pouze na verzi spuštěnou ze souboru JAR.
Ste firma a máte záujem o väčší počet licencíí?
Ste škola alebo štátna inštitúcia?
Pripravíme ponuku presne podľa vaších potrieb.