Ratproxy

El equipo de seguridad de Google han liberado como opensource su herramienta Ratproxy que permite una auditación de sitios web para buscar fallos en la seguridad. La herramienta realiza varias pruebas de seguridad para detectar vulnerabilidades como XSS, scripts cross-domain, problemas en el cache y un largo etcétera.

Puedes encontrar una lista detallada del funcionamiento de este proxy en la documentación del proyecto. La herramienta se enfoca en dar informes concisos sobre potenciales problemas de seguridad en aplicaciones web 2.0 y es resultado del trabajo diario de Google en el área de seguridad de sus aplicaciones; por lo que es capaz de diferenciar entre código javascript y css, decompilar contenido Flash on-the-fly, trabajar sobre SSL, etc.

La seguridad es un tema que lamentablemente se deja de lado al desarrollar aplicaciones web, herramientas como ésta buscan que se simplifique este trabajo ( existen otras similares como WebScarab de OWASP o Paros). Obviamente, las herramientas se deben complementar con una buena política y otras herramientas de logs y monitorización e incluso con pruebas manuales. ¿Que es lo que vosotros usáis para garantizar la seguridad de vuestras aplicaciones?

0 comentarios: