Burp Suite eleva constantemente el nivel de lo que las pruebas de seguridad son capaces de lograr.
Miles de organizaciones usan Burp Suite para encontrar exhibiciones de seguridad antes de que sea demasiado tarde. Con la tecnología de escaneo de última generación, puede identificar las vulnerabilidades más recientes. Sus investigadores a menudo descubren nuevas clases de vulnerabilidad que Burp es el primero en informar.
Burp Suite eleva constantemente el nivel de lo que las pruebas de seguridad son capaces de lograr.
Cobertura de más de 100 vulnerabilidades genéricas, como inyección SQL y secuencias de comandos entre sitios (XSS), con un excelente rendimiento frente a todas las vulnerabilidades en el top 10 de OWASP.
Burp fue pionero en el uso de técnicas innovadoras fuera de banda (OAST) para aumentar el modelo de escaneo convencional. La tecnología Burp Collaborator permite a Burp detectar vulnerabilidades del lado del servidor que son completamente invisibles en el comportamiento externo de la aplicación e incluso informar de vulnerabilidades que se desencadenan de forma asincrónica al finalizar el análisis.
La lógica de escaneo de Burp se actualiza continuamente con mejoras para garantizar que encuentre las últimas vulnerabilidades y nuevos casos de vulnerabilidades existentes. En los últimos años, Burp fue el primer escáner en detectar nuevas vulnerabilidades creadas por el equipo de investigación de Burp, incluida la inyección de modelos y el envenenamiento de caché web.
El rastreador de aplicaciones web de vanguardia de Burp asigna con precisión el contenido y la funcionalidad, controlando automáticamente las sesiones, los cambios de estado, el contenido volátil y los inicios de sesión de la aplicación.
La tecnología Burp Infiltrator se puede utilizar para realizar pruebas de seguridad de aplicaciones interactivas (IAST), instrumentando aplicaciones de destino para proporcionar retroalimentación en tiempo real a Burp Scanner cuando sus cargas alcanzan API peligrosas en la aplicación.
Todas las vulnerabilidades notificadas contienen advertencias personalizadas detalladas. Estos incluyen una descripción completa del problema y consejos de corrección paso a paso. La escritura de asesoramiento se genera dinámicamente para cada edición individual, con cualquier característica especial o puntos de corrección descritos con precisión.
Requisitos del sistema
Burp requiere un ordenador con Java Runtime Environment oficial (versión 1.6 o posterior) instalado. Los JRE están disponibles para varios sistemas operativos populares, incluidos Windows, Linux y Mac OSX.
¿No sabe qué software necesita o no ha encontrado lo que busca? Tenemos un equipo listo para ayudarlo a elegir el software adecuado para su empresa