Emploi Start-up Evénements 01 Avis d'expert Vidéos Indicateurs Distribution Telecharger Pro Livres blancs

IBM propose une suite pour repérer les failles dans les applications web

Rational AppScan Express Edition est un ensemble d’outils qui permet de vérifier le niveau de sécurité des applications web.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Les failles dans les sites ayant pignon sur le Web sont de plus en plus d’actualité, comme le montrent celles de Facebook (vol des codes d’accès aux comptes) et d’Adobe (service de vidéo en streaming). Pour les entreprises qui gèrent des sites, il est donc indispensable de vérifier la sécurité en faisant des tests. C’est ce que propose IBM Rational AppScan Express Edition.

Destinée aux petites et moyennes entreprises, cette suite d’outils de tests et d’audits a été développée par Watchfire, un éditeur canadien qui est tombé dans l’escarcelle de Big Blue en juin 2007. Elle permet de tester les applications Web en cours de développement et avant leur mise en ligne.

Il existe déjà des scanners de vulnérabilité, comme Nessus, mais ils ne recherchent des vulnérabilités que dans une application, un système d'exploitation ou un réseau. Compatible avec différents systèmes d’exploitation de Microsoft (Windows XP, Windows 2000, Windows 2003 Enterprise Edition et Vista), Rational AppScan Developer est plus élaboré puisqu’il traque les failles dans de nombreuses applications en ligne (JavaScript, Ajax, Flash, SSL…), des mécanismes d'authentification (HTTP, formulaires HTML, certificats) et des services Web (WSDL, SOAP 1.1 et 1.2).

Un outil très cher

Pour vérifier le niveau de sécurité, les développeurs de sites peuvent lancer manuellement ou automatiquement différents tests : reproduction de toutes les techniques d'attaque connues, exploitation des vulnérabilités (comme la faille Cross Site Scripting), test d'infrastructure sur des centaines de produits commerciaux et open source et analyse des privilèges.

Une fois les failles et problèmes de sécurité trouvés, Rational AppScan Express génère un rapport incluant des conseils et des recommandations sur les corrections à réaliser. Il permet aussi au développeur de tester ses transactions et services dés leur mise au point, depuis son environnement de travail.

Cette offre présente deux atouts principaux. Elle est très complète. Et elle a le mérite de proposer différents niveaux de lecture pour que les informations soient interprétées sans erreur par des responsables informatiques qui ne maîtrisent pas parfaitement la sécurité.

En revanche, son prix élevé (13 000 euros environ) va rebuter plus d’une entreprise pour lesquelles la sécurité n’est pas un investissement prioritaire. Elles pourraient alors se tourner vers des solutions moins complètes et accessibles mais gratuites comme Wapiti, Screaming CSS, qui comme son nom l’indique se limite aux failles Cross Site Scripting, ou pour terminer RPVS (Remote Php Vulnerabilities Scanner), qui détecte les failles PHP les plus recensées sur le web.

débat
Soyez le premier à réagir
IBM propose une suite pour repérer les failles dans les applications web
publicité
débat
0 réaction
 
Soyez le premier à réagir !
à lire aussi
SUR LES MÊMES THÈMES
L'exclusivité des chaînes payantes d'Orange contestée
Les films disponibles en DVD et VOD quatre mois après leur sortie en salle
France 3 passe au 16/9
Fransat, la TNT gratuite par satellite signée Eutelsat
Orange Sport : SFR contre-attaque en cassation
TF1 diffuse ses matchs de foot en direct sur Facebook
Canal+ enterre ses décodeurs analogiques
Femmes au bord de la crise de nerfs
Femmes au bord de la crise de nerfs
France 2 trompe les téléspectateurs avec une vidéo amateur
Le téléchargement de films sur la TNT testé en 2009
Les télés HD Ready rayées des catalogues le 1er décembre
Le Cube, décodeur satellite de Canal+ qui diffuse des séries en avant-première
C'est ma télé, ma bataille
Un bouquet de chaînes cinéma à la quasi-demande chez Orange
Chiffre du jour : 5,6 millions de Français ont déjà essayé la télé à la carte
Séance de rattrapage
“ Heroes ” fait des petits sur Internet
Gulli s'offre une box TNT avec double contrôle parental
Le bouquet cinéma et séries TV d'Orange coûterait 15 euros par mois
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.