01Business
Actualités gestion et logiciel informatique professionnel
Offre et recherche Emploi informatique internet
Salon conférences inofrmatique IT ebusiness 01
Le Cloud Computing
Vidéos reportage entreprise acteur informatique
Retrouvez tous les services 01Net dédiés aux professionnels !
Télécharger logiciels Pro et progiciels
Livres blancs e-commerce informatique et nouvelles technologies
Retrouvez l'ensemble des dossiers de la rédaction 01net Entreprise
Les synthèses des bonnes pratiques sur les sujets IT du moment
Agenda
Logiciels et applis
Développement
FAI-Télécoms
Distribution
Matériel
Sécurité
SSII
Système d'exploitation

Vupen WVS, un service en ligne pour attaquer ses propres sites

Le logiciel en ligne de cette société française passe à la moulinette les sites qu’on lui indique pour y identifier toutes les failles.

laisser un avis
Les Assises de la sécurité et des systèmes d'information ont lieu en ce moment à Monaco.
Le jeune éditeur français Vupen Security lancera dans les prochains jours Web Vulnerability Scanner (WVS), un logiciel Saas qui simule toutes les attaques possibles sur un site Web, à l'exception du déni de service.
« Le but de notre logiciel est de dresser la liste des vulnérabilités des sites Web d'une entreprise, mais nous ne voulons pas aller jusqu'à rendre ce site inopérant », explique Isabelle Gorius, directrice commerciale de Vupen Security. 

Des attaques exhaustives

La batterie de tests que mène WVS comprend le vol de cookies, l'exécution de scripts intersites, l'injection SQL, la navigation dans le système de fichiers, la révélation des codes sources, l'exécution de codes distants et l'injection de codes PHP, Shell ou autre. « Pour ce dernier type d'attaque, WVS dresse une carte des différentes pages du site et ajoute à la fin de chacune de leur URL une batterie de codes connus pour pénétrer des éventuelles », ajoute Isabelle Gorius. La liste des attaques à mener est mise à jour quotidiennement. 

Un crédit de 5 000 requêtes par mois

Disponible à partir de 990 euros hors taxes par an et par site à scanner (ce prix étant dégressif avec l'augmentation du nombre de sites cibles) et limité à 5 000 requêtes par mois sur un site, WVS présente à son utilisateur une interface Web d'administration. Celle-ci sert à définir les types d'attaque à mener et liste les rapports des attaques passées. « Il peut être pertinent de ne pas mener systématiquement toutes les attaques. Soit parce que l'on veut en programmer certaines à des heures données pour s'approcher au plus près d'une situation réelle, soit pour focaliser les 5 000 requêtes possibles sur les seules attaques qui font sens dans la structure du site », conclut Isabelle Gorius. 
envoyer
par mail
imprimer
l'article
1 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Vupen WVS, un service en ligne pour attaquer ses propres sites»

 

prometteur mais....

de Romrom1 , posté le 11 octobre 2009 à 20h24
c'est prometteur mais comme avec les virus, les pirates auront toujours une longueur d'avance....
alerter le modérateur

   
 
@01Business_fr sur
à lire aussi
SUR LES MÊMES THÈMES
Twitter sécurise les comptes avec une double authentification
Les lauréats 2013 des trophées 01 Business de la sécurité
La météo sécurité de la semaine
Surveillance continue périmétrique : la première mesure pour sécuriser votre parc informatique
Un nouveau malware pour Mac OS X contourne la sécurité de Gatekeeper
Mettez vos documents confidentiels à l'abri des curieux
La météo sécurité du 16 mai 2013
I-Tracing, confrontée à une pénurie de candidats dans les métiers de la sécurité
Smartphones et tablettes : priorité à la sécurité !
La reconnaissance faciale en temps réel sur une vidéo est désormais possible
La météo sécurité du 6 mai 2013
Le chercheur chinois n'espionnait pas, il téléchargeait du porno
[Infosecurity Europe 2013] Le big data au service de la sécurité
55 % des Britanniques ne changent jamais de mot de passe
La viande de cheval et M. Pailloux
Piratée, AP annonce un attentat à la Maison Blanche et fait paniquer Wall Street
La météo sécurité du 23 avril 2013
La météo sécurité du 23 avril 2013
Création d’une union européenne de lutte contre la cybercriminalité