+ All Categories
Home > Technology > Qualys Application Programming Interface (API) (2011)

Qualys Application Programming Interface (API) (2011)

Date post: 18-Nov-2014
Category:
Upload: risk-analysis-consultants-sro
View: 679 times
Download: 2 times
Share this document with a friend
Description:
 
7
www.rac.cz Risk Analysis Consultants V060420 Qualys Application Programming Interface (API) RAC QualysGuard InfoDay 2011 14.6.2011 Praha Jiří Hološka
Transcript
Page 1: Qualys Application Programming Interface (API) (2011)

www.

rac.

czRi

sk A

naly

sis C

onsu

ltant

sV0

6042

0

Qualys Application Programming Interface

(API)RAC QualysGuard InfoDay 2011

14.6.2011Praha

Jiří Hološka

Page 2: Qualys Application Programming Interface (API) (2011)

ww

w.ra

c.cz

Risk

Ana

lysis

Con

sulta

nts

V060

420

Qualys Application Programming Interface

RAC QualysGuard InfoDay 2011 2

DotazOdpověď

• Uživatelské prostředí postavené na míru.

• Zpracování informačních zdrojů s výstupy dle požadavků klienta.

• Možnost ovládat celý systém z externího programu.

Page 3: Qualys Application Programming Interface (API) (2011)

ww

w.ra

c.cz

Risk

Ana

lysis

Con

sulta

nts

V060

420

Možnosti API

Základní RozšířenáTesování zranitelností Vyhledávání ve výsledcích

skenování zranitelnostíMapování sítě Správa reportůSpráva účtu Správa informačních aktivŘízení zranitelností Testování shody se

standardySpráva uživatelů Správa hesel pro

autentizované testySpráva reportů testů webových služeb

Autentizace: HTTP Autentizace: HTTP, Cokies

RAC QualysGuard InfoDay 2011 3

Page 4: Qualys Application Programming Interface (API) (2011)

ww

w.ra

c.cz

Risk

Ana

lysis

Con

sulta

nts

V060

420

RAC QualysGuard InfoDay 2011 4

VstupCurl https://USER:[email protected]/msp/scan.php?scan_title=API_demo&ip=10.0.0.1&option=blind_demo_test&iscanner_name=interni_2&save_report=yes

VýstupStrukturovaný soubor ve formátu XMLVýsledky jsou dostupné ve webovém rozhraní QualysGuard

Implementace

Page 5: Qualys Application Programming Interface (API) (2011)

ww

w.ra

c.cz

Risk

Ana

lysis

Con

sulta

nts

V060

420

Praktický příklad

Zadání:Testování mobilních klientů v dvoutýdenních intervalech, kteří se vyskytují na síti nepravidelně.

Řešení: Strukturovaná souborová databáze klientů Bash - AWK skript Qualys API příkaz

RAC QualysGuard InfoDay 2011 5

Page 6: Qualys Application Programming Interface (API) (2011)

ww

w.ra

c.cz

Risk

Ana

lysis

Con

sulta

nts

V060

420 PRAKTICKÁ UKÁZKA

RAC QualysGuard InfoDay 2011 6

Page 7: Qualys Application Programming Interface (API) (2011)

ww

w.ra

c.cz

Risk

Ana

lysis

Con

sulta

nts

V060

420 DĚKUJI ZA POZORNOST

RAC QualysGuard InfoDay 2011 7


Recommended