Aller sur la page d'accueil Aller sur la page de recherche Aller sur la page contact Aller sur la page de connexion à son compte
Aller sur le compte Facebook Aller sur le compte Linkedin Aller sur le compte twitter Aller sur le compte Vimeo
S'abonner à la lettre du risque

Lettre du risque

Produits

{{{name}}}

Services

{{{name}}}

Fabricants

{{{name}}}

Experts

{{{name}}}

Fiches pratiques

- {{{name}}}

Actualités

- {{{name}}}

Normes

- {{{name}}}

Solutions

- {{{name}}}

Accueil > Actualités et normes > Réaliser un audit de son site web avec WebSure

Croix pour fermer

Risques informatiques

Réaliser un audit de son site web avec WebSure

Publié le

Retour d'expérience après analyse du site Inforisque.info par WebSure.

Pour un site parlant de la sécurité comme Inforisque.info, il était normal de s'assurer de la solidité de la programmation du code. Nous avons donc volontairement fait examiner le code source à la loupe par le système d'audit WebSure InDeep Audit.

Après signature d'un contrat, un fichier placé sur le site, quelques réglages, les identifiant/mot de passe pour accéder aux parties sécurisées, le moment de l'analyse est fixé.

24-48 heures après, je reçois un rapport complet avec toutes les failles et erreurs trouvées. Verdict, un fichier effacé, une correction dans le php.ini et voilà toutes les failles critiques écartées. Le reste, ce sont des erreurs qui surviennent dans des configurations qui ne sont pas logiques dans le cas d'une utilisation normale du site (paramètre sans valeur...). Donc au final, le site Inforisque.info tient la route du point de vue de la sécurité ; surtout maintenant !!

Mon avis sur ce type d'analyse est que cela s'avère très utile pour un site complet comme Inforisque.info qui comporte beaucoup de paramètres, de pages, et un backoffice à accès restreint. Le rapport fourni est très détaillé :

  • définition du type de vulnérabilité,
  • sévérité de la vulnérabilité,
  • détail de la requête envoyée,
  • détail du message d'erreur retourné par le navigateur

Il permet aisément de retrouver le paramètre à modifier afin de sécuriser le fichier.

Il faut préciser que l'analyse est très complète, puisque le système d'audit trouve des fichiers qui ne sont pas accessibles, à moins de connaitre l’arborescence exacte du site ; rien ne lui échappe.

Par contre, vous ne devez pas oublier une faille de sécurité, une faille non détectable par WebSure : l'humain... Vous aurez beau avoir le meilleur codage, mais si vos mots de passe ne sont pas assez complexes, il y a toujours le risque de vous faire pirater votre site via l'accès ftp... j'ai déjà vu le cas.

Auteur : Inforisque.info.

Articles relatifs au sujet :

Réagissez en laissant votre commentaire !


Partagez sur les réseaux sociaux

Inforisque sur Facebook Inforisque sur Linkedin Inforisque sur Twitter Inforisque sur Vimeo

Les dernières actualités

Image Institutionnels

4
Octobre
2019

Institutionnels

Des pas significatifs à franchir pour réduire les impacts sanitaires des pesticides

Lire la suite
Image Institutionnels

4
Octobre
2019

Institutionnels

1er décembre 2019 : la procédure de reconnaissance des ATMP change !

Lire la suite
Image Risques pour l'Homme au travail

4
Octobre
2019

Risques pour l'Homme au travail

L’accueil sécurité en entreprise : 4 questions clés pour une intégration réussie !

Lire la suite

Les derniers produits