โปรแกรมเครื่องมือทดสอบหาช่องโหว่ของเว็บไซต์ Burp Suite Professional รองรับการทดสอบหาช่องโหว่ตามมาตรฐานของ OWASP (Open Web Application Security) ซึ่งเป็นช่องโหว่ที่พบได้บ่อย 10 อันดับ ด้วยวิธีการทดสอบอย่างละเอียด
โดยเครื่องมือที่ทางทีมงานของ Burp Suite ได้พัฒนาขึ้นมา และได้มีการพัฒนาเทคนิควิธีการใหม่ๆ ในการทดสอบหาช่องโหว่อย่างต่อเนื่อง ทำให้เป็นเครื่องมือที่ได้รับการยอมรับจากองค์กรธุรกิจชั้นนำทั่วโลกที่ให้ความสำคัญในเรื่องเสถียรภาพของเว็บไซต์ และด้วยรูปแบบการวิเคราะห์เชิงลึกทั้งแบบ Passive และ Active ทำให้สามารถสแกนหาช่องโหว่ทั้ง 10 รูปแบบเหล่านี้ ที่แฝงอยู่ในเว็บไซต์ของคุณได้เป็นอย่างดี อาทิ
Injection
Broken Authentication and Session Management
Cross-Site Scripting (XSS)
Insecure Direct Object References
Security Misconfiguration
Sensitive Data Exposure
Missing Function Level Access Control
Cross-Site Request Forgery (CSRF)
Using Burp to Test for Components with Known Vulnerabilities
Unvalidated Redirects and Forwards
ประหยัดเวลาด้วยระบบอัตโนมัติ
ด้วยความจริงที่ว่า ระบบการสแกนหาช่องโหว่แบบอัตโนมัตินั้นไม่สามารถตรวจหาช่องโหว่ได้ครบทุกรูปแบบ เพราะเทคนิคการตรวจสอบบางรูปแบต้องอาศัยการสั่งงานโดยมนุษย์ ซึ่งเป็นงานที่น่าเบื่อ แต่ด้วยเครื่องมือ Burp Intruder ที่มีอยู่ใน โปรแกรมเครื่องมือทดสอบหาช่องโหว่ของเว็บไซต์ Burp Suite Professional จะช่วยลดภาระงานให้กับ นักทดสอบเจาะระบบ หรือผู้เชี่ยวชาญด้านความปลอดภัยไอที ได้เป็นอย่างดี ในรูปแบบของเครื่องมืออัตโนมัติที่ทำงานเคียงข้างมนุษย์ เหมาะสำหรับการทดสอบหาช่องโหว่ที่มีรายละเอียดซับซ้อน
ขยายฟีเจอร์ขึ้นเรื่อยๆ ด้วยความร่วมมือของชุมชน
นอกจากจะมีเครื่องมือชั้นดี ที่เป็นผลงานการพัฒนาจากทีมงานของ PortSwigger ซึ่งเป็นผู้พัฒนาโปรแกรมนี้ขึ้นมาแล้ว โปรแกรมเครื่องมือทดสอบหาช่องโหว่ของเว็บไซต์ Burp Suite Professional ก็ยังมีชุมชนที่รวม นักทดสอบเจาะระบบ และ ผู้เชี่ยวชาญด้านความปลอดภัยไอที จากทั่วโลก ที่ร่วมกันพัฒนาปลั๊กอิน ที่ช่วยทำให้โปรแกรมนี้ สามารถสแกนหาช่องโหว่ในเว็บไซต์ได้หลากหลายรูปแบบมากขึ้นเรื่อยๆ
โดยมีปลั๊กอินขยายความสามารถเกินกว่า 100 ตัว ได้ถูกรวบรวมเอาไว้บน BApp Store และถ้าหากคุณอยากสร้างปลั๊กอินของตัวเองขึ้นมา ทาง PortSwigger เขาก็จัดเตรียม API (Application Programming Interface) เอาไว้ให้เรียบร้อย ทำให้สามารถขยายความเป็นไปได้ในการสแกนหาช่องโหว่ได้อย่างไร้ขีดจำกัด
ความต้องการของระบบ (System Requirements)
OS :
Windows
Mac OS X
Linux
CPU : 2 CPU cores
RAM : 8 GB
Official Java Runtime Environment (64-bit edition, version 1.7 or later) installed