Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Jean Claude Labrador, Directeur Général de Spyder Innov : WebSure est le service d’audit que j’attendais depuis longtemps !

juin 2011 par Marc Jacob

Spyder Innov, créée il y a 7 ans, est une Web Agency. Selon Jean Claude Labrador, Directeur Général de Spyder Innov, si les entreprises se préoccupent peu de la sécurité des sites internet, il est important pour une Web Agency de fournir à ses clients un site web bien sécurisé. C’est pour cela que Spyder Innov utilise WebSure le service d’audit de vulnérabilité d’Athena Global Service. Pour Jean-Claude Labrador : « L’audit de sécurité Websure est réellement l’outil que j’attendais depuis longtemps, aussi bien en termes de fonctionnalités que de prix. »

GSM - Qui est Spyder Innov ?

Jean Claude Labrador : L’agence de création de sites Web "Spyder Innov" réalise des sites Internet depuis 7 ans. Elle est spécialisée dans la réalisation de sites Internet de type vitrine, statique ou dynamique. La société propose en plus, tout un ensemble de services pour optimiser la présence de ses clients sur la toile.

GSM- Comment une web agency s’organise pour développer des sites Web sécurisés ?

Jean Claude Labrador : Lors de la réalisation de sites institutionnels, l’approche sécuritaire n’est pas réellement abordée car la clientèle est la plupart du temps peu sensibilisé. En revanche, la prise en compte de tout ce qui touche à la sécurité informatique est primordiale lors de l’élaboration de sites de vente en ligne.

Pour chacun de ses clients, Spyder Innov met en place un programme de sécurité de 1er niveau qui vise à offrir une protection contre les failles les plus courantes, à travers des mots de passe notamment. Cependant, du fait de l’évolution et la diffusion des outils qui permettent le piratage de sites Web, l’agence s’est tout naturellement penchée sur la recherche d’un niveau de sécurité beaucoup plus pointu relatif à des menaces qui ne surviennent que peu fréquemment, certes, mais qui peuvent provoquer des dommages très importants. L’agence Web a donc considéré qu’il devenait de plus en plus indispensable de surveiller régulièrement l’apparition de nouvelles menaces.
Selon Jean-Claude Labrador, Directeur de Spyder Innov, « Les web masters ne reçoivent pas de formation particulière liée à la sécurité informatique appliquée aux sites Internet. La plupart du temps, ils apprennent sur le tas. Même si les problèmes de sécurité peuvent être appréhendés avec de simples règles de bon sens (éviter de laisser ses mots de passe apparents, de laisser son ordinateur allumé avec des sessions confidentielles non déconnectées, etc.), le web master doit s’attacher à pallier les failles les plus communes. Or, il ne peut que réagir face aux menaces, mais n’a pas les moyens d’être proactif. »

GSM - Quels sont les moyens dont vous disposez pour livrer des sites protégés ?

Jean Claude Labrador : Pour connaître l’évolution des failles et nouvelles menaces, l’agence Spyder Innov s’informe sur des sites officiels tels que Virus Bulletin ou autres sites qui référencent les nouvelles failles constatées suite à une mise à jour d’Apache, de PHP, d’un nouveau moteur ou d’une base de données, par exemple. L’agence exploitait jusqu’à présent l’outil libre de droit de Sécurité Compass. Il s’agit d’une gamme d’outils qui s’installent sur Firefox et qui permet de tester les plus gros risques sur les formulaires, mais page par page.

GSM - Pourquoi avez-vous adopté la solution Websure ?

Jean Claude Labrador : L’audit de sécurité Websure est réellement l’outil que j’attendais depuis longtemps, aussi bien en termes de fonctionnalités que de prix. Par comparaison, la solution logicielle Acunetix, sur laquelle s’appuie Websure, est relativement chère pour une petite structure comme la nôtre. De plus, je n’aurais pas besoin de l’utiliser dans sa totalité. Par contre, Websure me procure une valeur ajoutée par rapport à la concurrence, quant à la livraison d’un site Internet. Je peux ainsi garantir à mes clients une sécurité de très haut niveau avec l’appui de l’audit.

Pour les agences Web, telles que Spyder Innov, un outil comme Websure est particulièrement utile à deux titres : il apporte un gain de temps très appréciable en matière de niveau de sécurité avec l’intérêt de pouvoir livrer un site audité dès la mise en place et il apporte du crédit à la communication autour de la sécurité vis-à-vis de la clientèle.

Spyder Innov a déjà employé l’audit Websure sur les sites de ces clients. Le rapport d’analyse lui permet d’accéder à une meilleure information et donc d’être mieux armé. Grâce à l’outil Websure, nous avons la possibilité de pointer du doigt les failles à éviter et cela nous permet d’être proactif et ainsi éviter de commettre les mêmes erreurs.

Les sites des clients de l’agence sont actuellement testés avec Websure. Notre objectif est d’intégrer cette fonctionnalité dans notre offre produit en proposant à nos prospects la réalisation de leur site Internet avec en option l’accès à un rapport d’audit Websure. Tous les sites de nos clients sont sécurisés, mais si un doute subsiste de la part de l’équipe de direction de l’entreprise, Spyder Innov peut alors fournir le rapport d’audit de sécurité effectué par une société tierce, en l’occurrence Athena Global Service. À ce titre, l’offre WebSure réalisée par un tiers expert garanti une certaine neutralité et une crédibilité sur la qualité et la légitimité du niveau de sécurité proposé à nos clients. En ce sens, l’outil WebSure est réellement un outil indispensable.

Tél. : 01 55 89 08 88
www.websure.fr
info@websure.fr


Articles connexes:

Voir les articles précédents

    

Voir les articles suivants