Techniques et outils d'audit
Audits de sécurité et Web - Méthodologies, outils et retour d'expérience

Ajouter à la bibliothèque

H5135 V1 Article de référence

Techniques et outils d'audit
Audits de sécurité et Web - Méthodologies, outils et retour d'expérience

Auteur(s) : Laurent BUTTI

Relu et validé le 4 décembre 2019 | Read in english

Ajouter à la bibliothèque Ajouter à la bibliothèque

Logo Techniques de l'Ingenieur Cet article est réservé aux abonnés
Pour explorer cet article plus en profondeur Consulter un extrait gratuit

Déjà abonné ?

3. Techniques et outils d'audit

Nous ne présenterons pas les outils déjà décrits dans l'article « Audits de sécurité : méthodologies, outils et retour d'expérience ». Nous invitons donc le lecteur à s'y référer. En effet, les principes restent toujours les mêmes : collecte d'informations, social engineering , découverte des points d'entrée applicatifs...

Nous présentons, dans ce chapitre, les outils les plus usités dans le cadre de la recherche et de l'exploitation de failles de sécurité des applications Web. Nous nous focaliserons en effet sur les outils, puisqu'ils implémentent les techniques qui sont couramment utilisées manuellement par les auditeurs.

Enfin, nous détaillerons plus précisément certains outils communément utilisés lors d'audits de sécurité Web.

Cet article est réservé aux abonnés
Logo Techniques de l'Ingenieur

Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.

Cet article est réservé aux abonnés Consulter un extrait gratuit

Déjà abonné ?


Article inclus dans l'offre

"Sécurité des systèmes d'information"

( 112 articles )

Une base complète d’articles

Actualisée et enrichie d’articles validés par nos comités scientifiques.

Services

Quiz, médias, tableaux, formules, vidéos, etc.

Des modules pratiques

Opérationnels et didactiques, pour garantir l'acquisition des compétences transverses.

Des avantages inclus

Un ensemble de services exclusifs en complément des ressources.

Voir le détail de l'offre

Dans les ressources documentaires

Évaluation de processus logiciel

Le logiciel, au même titre que tout autre processus industriel, doit faire l’objet d’améliorations. Pour ...

Mashups - Architecture des applications Web tactiques d'entreprise

Les « mashups » sont une nouvelle forme d'applications représentative de l'appropriation par l'...

Modélisation et conception des applications Web

Après avoir abordé les aspects spécifiques au développement d’applications accessibles par le web, cet ar...

WhitePaper
17 mars 2020
Attaque des réseaux

Pour procéder à une attaque, un pirate cherche par différentes techniques à connaître le réseau et ses faiblesses.

Tous les livres blancs
Article News informatique : juin 2014
25 juin 2014
News informatique : juin 2014

Prévoir l'avenir grâce aux réseaux sociaux, chercheurs en informatique contre zombies numériques, démonstration vidéo d'un smartphone pliable... Les dernières a...

Toutes les actualités

Inscrivez-vous aux newsletters !

Contactez-nous