Mapeamento da aplicação em execucao
Percorre a aplicação pela interface para construir um mapa do site com páginas, links e formulários, definindo o que sera testado.
Cobertura do OWASP Top 10
Verificacoes voltadas as classes de vulnerabilidade do OWASP Top 10, incluindo XSS e injecao de SQL.
Verificação de APIs
Avaliação de APIs, além das interfaces de navegacao tradicionais.
Componentes de terceiros
Deteccao de vulnerabilidades em componentes de terceiros utilizados pela aplicação.
Certificados e configuracao de servidor
Identificação de problemas ém certificados SSL/TLS e de configuracoes inadequadas de servidor.
Aplicações de página única (SPA)
Análise de aplicações de página única, cujo conteúdo e montado dinamicamente no navegador.
Controle de acesso por perfil (RBAC)
Definicao de permissoes por perfil de usuário dentro da ferramenta.
Agendamento e implantacao flexivel
Testes automatizados em periodicidade configuravel, com opcoes de implantacao SaaS e on-premises.