Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 

Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner











VulnIT ajoute à sa clé Plug & Audit les tests de sites web

janvier 2011 par Marc Jacob

VulnIT propose une nouvelle version de son logiciel d’audit de sécurité informatique permettant de tester les vulnérabilités de sites web.

Le logiciel VulnIT Plug & Audit permet de déceler automatiquement les vulnérabilités les plus courantes, exploitables et donc sensibles afin d’aider le RSSI dans ses contrôles de sécurité.

Après l’ajout des tests de patch management et une console d’audit wifi, VulnIT élargit son spectre de compétences en intégrant un module dédié aux tests de sites web.

Ce module commence par une phase de découverte du site (crawling) recensant toutes les pages accessibles, qu’elles soient liées naturellement (liens hypertextes, formulaires, menus Flash) ou cachées (découverte basée sur dictionnaire).

Une fois ces pages recensées, VulnIT Plug & Audit automatise la découverte des vulnérabilités suivantes :
- Injection SQL (à l’aveugle), sur 4 technologies de bases de données sous-jacentes : Oracle, SQL Server, MySQL et PostgreSQL,
- XSS (Cross-site scripting, stored ou reflected),
- Inclusion de fichier (File inclusion) local (LFI) ou distant (RFI),
- Authentification triviale (formulaire web ou sécurité http par .htaccess).

L’OWASP classe ces failles parmi les plus critiques et les plus couramment rencontrées sur les sites web.

VulnIT Plug & Audit détecte également les fuites d’information suivantes pouvant servir à faciliter une attaque :
- Autocomplétion dans les formulaires web d’authentification,
- Fichiers temporaires (de développement ou de sauvegarde),
- FPD (Full Path Disclosure) indiquant l’architecture du serveur web,
- Fonction TRACE activée sur le serveur web,
- Détection de la version du serveur web.


Voir les articles précédents

    

Voir les articles suivants

Les événements

5 juin CSO Interchange : L’entreprise étendue à l’heure du Cloud

Jamais l’entreprise n’a été aussi étendue. Du télétravail aux applications métier dans le Nuage en passant par les terminaux mobiles, ses ressources sont de plus en plus souvent hors les murs. Comment s’organiser afin de continuer à opérer de manière sûre et efficace dans un monde étendu ? Venez partager vos stratégies et vos bonnes pratiques afin de tirer au mieux partie de l’entreprise étendue.


    

Voir tous les évènements