Actualités Emploi Start-up Evénements 01 Avis d'expert Vidéos Indicateurs Telecharger Pro Livres blancs

Détecter les vulnérabilités de ses applications internet en mode hébergé

Intégré à la suite Qualysguard Security and Compliance sous forme de module, Web Application Scanning (WAS) aide les développeurs et chefs de projet à réaliser un audit de sécurité de leurs applications web.
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Intégré à la suite Qualysguard Security and Compliance sous forme de module, Web Application Scanning (WAS) aide les développeurs et chefs de projet à réaliser un audit de sécurité de leurs applications web. Comme AppScan d'IBM ou Webinspect de HP, WAS se réfère aux vulnérabilités recensées par l'Owasp (Open Web Application Security Project), le Wasc (Web Application Security Consortium) et le Top SANS (Sysadmin, Audit, Network, Security). Les failles les plus connues et les plus fréquentes, tels le cross site Scripting ou la SQL injection, pourront ainsi être évitées ou minimisées.

Un circuit de reporting personnalisé

Pour accéder aux commandes d'audit hébergées chez Qualys, l'utilisateur recourt à une interface d'administration PHP. L'éditeur a développé un simulateur de navigation qui effectue une analyse du code HTML et Javascript pouvant extraire jusqu'à 5 000 liens par application. Dans le cadre d'audits réalisés en production, l'utilisateur peut affecter un niveau de bande passante afin de réduire l'impact sur les performances applicatives. WAS prend en charge de nombreux systèmes d'authentification : HTTP basique, par formulaire simple, NT LAN Manager, Digest (utilisé notamment par IIS5 et Apache), etc. Les vulnérabilités détectées sont remontées sous forme de rapport, diffusable par le biais d'un workflow prédéterminé. Ces audits servent aussi aux développeurs à assurer la conformité de leurs applications, quelle que soit la réglementation concernée : Sarbannes-Oxley, PCI, ou encore ISO 27001 et Bâle 2.

Prochaine étape pour Qualys : faire que WAS prenne en charge les applications Flash. En revanche, Silverlight n'est pas encore au programme.

Caractéristiques

Audit.
Produit : Qualysguard Web Application Scanning.

Qualysguard Web Application Scanning de Qualys : service hébergé de détection de vulnérabilités dédié aux applications web.

4 000 euros à l'activation et 800 euros par application.

Appscan d'IBM et Webinspect de HP, mais non disponibles en mode hébergé.

publicité
à lire aussi
SUR LES MÊMES THÈMES
Cyberbike (Wii)
Fireburst (PS3,360,PC)
Wintersports 2010 (Wii, 360)
Resident Evil The Darkside Chronicles (Wii)
LEGO Rock Band (Wii, PS3, 360)
Runaway : A twist of Fate (PC)
Greed (PC)
2010 sera-t-elle l’année de Ruby ?
IBM abandonne le processeur Cell
Assassin's Creed 2 Discovery (DS)
LEGO Indiana Jones 2 : L'aventure continue (Multi)
Pokémon Donjon Mystère Explorateurs du Ciel (DS)
New Super Mario Bros (Wii)
L'Esprit du Loup (Wii, PC)
Gary Veale : « HP va appliquer le modèle des serveurs-lames au stockage »
Assassin's Creed 2 (Multi)
Just Dance (Wii)
F1 2009 (Wii)
PES 2010 (Wii)
Les Sims 3 Destination Aventure (PC)
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.