Actualités Emploi Start-up Evénements 01 Avis d'expert Vidéos Indicateurs Telecharger Pro Livres blancs

Détecter les vulnérabilités de ses applications internet en mode hébergé

Intégré à la suite Qualysguard Security and Compliance sous forme de module, Web Application Scanning (WAS) aide les développeurs et chefs de projet à réaliser un audit de sécurité de leurs applications web.
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Intégré à la suite Qualysguard Security and Compliance sous forme de module, Web Application Scanning (WAS) aide les développeurs et chefs de projet à réaliser un audit de sécurité de leurs applications web. Comme AppScan d'IBM ou Webinspect de HP, WAS se réfère aux vulnérabilités recensées par l'Owasp (Open Web Application Security Project), le Wasc (Web Application Security Consortium) et le Top SANS (Sysadmin, Audit, Network, Security). Les failles les plus connues et les plus fréquentes, tels le cross site Scripting ou la SQL injection, pourront ainsi être évitées ou minimisées.

Un circuit de reporting personnalisé

Pour accéder aux commandes d'audit hébergées chez Qualys, l'utilisateur recourt à une interface d'administration PHP. L'éditeur a développé un simulateur de navigation qui effectue une analyse du code HTML et Javascript pouvant extraire jusqu'à 5 000 liens par application. Dans le cadre d'audits réalisés en production, l'utilisateur peut affecter un niveau de bande passante afin de réduire l'impact sur les performances applicatives. WAS prend en charge de nombreux systèmes d'authentification : HTTP basique, par formulaire simple, NT LAN Manager, Digest (utilisé notamment par IIS5 et Apache), etc. Les vulnérabilités détectées sont remontées sous forme de rapport, diffusable par le biais d'un workflow prédéterminé. Ces audits servent aussi aux développeurs à assurer la conformité de leurs applications, quelle que soit la réglementation concernée : Sarbannes-Oxley, PCI, ou encore ISO 27001 et Bâle 2.

Prochaine étape pour Qualys : faire que WAS prenne en charge les applications Flash. En revanche, Silverlight n'est pas encore au programme.

Caractéristiques

Audit.
Produit : Qualysguard Web Application Scanning.

Qualysguard Web Application Scanning de Qualys : service hébergé de détection de vulnérabilités dédié aux applications web.

4 000 euros à l'activation et 800 euros par application.

Appscan d'IBM et Webinspect de HP, mais non disponibles en mode hébergé.

publicité
à lire aussi
SUR LES MÊMES THÈMES
L'esprit du Loup (PC, Wii)
The Legend of Zelda : Spirit Tracks (DS)
Tekken (PSP)
The Saboteur
Art of Murder : La Traque du Marionettiste (PC)
Arthur et la Vengeance de Maltazard (PS3, Wii)
Star Wars : Le Pouvoir de la Force - Ultimate Sith Edition
Un euro par abonnement Internet pour aider la filière musicale ?
Le Seigneur des Anneaux Online : Le Siège de la Forêt Noire
Colin McRae : DiRT 2 (PC)
Avatar
Intel met 48 serveurs dans un seul processeur
Un Noël très tendance
SFR recrute 100 bêta-testeurs pour son décodeur HD
Buzz ! Quiz World
La croissance de Sage stoppée par la crise financière
IBM porte sa console de supervision dans l’environnement EC2
Atterrissage en douceur pour les ventes de serveurs en 2009
Adequajob : l'entreprise ne paie que si elle recrute
Comme vous, 01net est aussi sur Facebook
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.