Pour gérer vos consentements :
Actualités: ENTREPRISE

ATHENA Global Services : Acunetix Web Vulnerability Scanner arrive en V7

Assurément… Acunetix Web Vulnerability Scanner V 7.0. se présente comme un outil chargé d’auditer la sécurité des sites web à la fois de façon préventive, lors de la phase de développement, ou a posteriori afin de contrôler la qualité de tout site existant. Son rôle consiste à détecter les failles potentielles d’un site afin de prévenir toute tentative d’intrusion, dont les conséquences peuvent être dramatiques.

Pour Thierry Cossavella, le sympathique Directeur Général d’Athena Global Services, qui a l’exclusivité de la distribution de ce produit dans nos contrées : « Cette solution n’a, à ma connaissance, aucune équivalence sur le marché. Grâce au module de test permettant de savoir si l’installation de l’AcuSensor s’est bien déroulée, cette version 7.0 est maintenant très aboutie et offre une réelle parade aux vulnérabilités potentielles d’un site web ».

Le constat de départ est que nombre de sites d’entreprises sont vulnérables. Et ce à  différents types de failles, ce qui permet à des personnes mal attentionnées ou à des organisations cyber-mafieuses de voler des données, d’accéder à des informations sensibles comme les identifiants de serveur, voire d’effacer purement et simplement le contenu d’un site Web.

D’où l’intérêt d’auditer un site web via un scanner de vulnérabilités. A l’appui de ce constat d’Athena Global Services, le dernier rapport d’IBM sur les tendances en matière de sécurité qui indique que plus de 50 % des attaques de sites Web concernent les applications (sites de e-commerce et institutionnels notamment), le reste touchant à l’OS du serveur.
Acunetix Web Vulnerability Scanner (AWVS) est le premier logiciel automatisé du genre, capable d’analyser toute l’arborescence Web en quête de vulnérabilités de type injection SQL, Cross site Scripting ou toutes autres formes pernicieuses. Grâce à ses outils de tests d’intrusion et fonctions avancées, cette solution se met dans la peau d’un pirate et détecte sans coup férir les failles présentes sur un serveur. Il s’aide pour ce faire d’un moteur heuristique et dynamique de détection de pointe, couplé à la technologie AcuSensor évoquée par Thierry Cossavella. Deux fonctionnalités assurant de concert la détection et indiquant à grande vitesse, au moyen d’un rapport détaillé, les vulnérabilités, avec au passage un faible taux de « faux positifs ».

Au chapitre des progrès enregistrés dans la version 7.0, on note
•   Un moteur donné pour 3 fois plus rapide ;
•   La détection des dernières vulnérabilités en date ;
•   De nouveaux modèles de rapports avec le triptyque failles détectées/ risques encourus / solutions ;
•   Un support du Web 2.0 amélioré ;
•   Une interface graphique plus conviviale ;
•   Des statistiques, sous forme graphique, relatives à l’utilisation de la bande passante.

Quant à elle, la technologie AcuSensor se dote d’une réduction de 50% des faux positifs et d’une indication de la position de la ligne de code défaillante, ainsi que d’une vérification de l’installation de l’AcuSensor grâce à son module de test.

La licence est disponible en trois versions :
–    Version Small Business — Site Internet unique appartenant à l’entreprise.
–    Version Enterprise — Nombre illimité de sites Internet appartenant à l’entreprise
–    Version Consultant — Nombre illimité de sites Internet et d’entreprises auditées

Gérard Clech

Articles récents

[Partenariat] Splunk et Microsoft Azure : une alliance stratégique pour les revendeurs IT

L’intégration des solutions Splunk sur la plateforme Microsoft Azure ouvre de nouvelles opportunités pour les…

2 jours années

[Tribune] Les ESN asphyxiées par les hausses des coûts de l’IT ?

Une tribune libre de Jan Gabriel, Directeur Alliances & Marketing, ITS Integra 2024 est malheureusement une…

3 jours années

« Apporter des solutions simples à des menaces complexes » : Entretien avec Benoit Juvin, Responsable Channel de Barracuda

Le marché de la cybersécurité continue de se transformer à un rythme effréné, poussé par…

3 jours années

Avec sa Partner Sales Engineer Community, Barracuda entend fédérer la communauté des revendeurs et MSP

Barracuda, spécialiste des solutions de cybersécurité « cloud-first », lance sa Partner Sales Engineer Community.…

4 jours années

Les déchets électroniques augmentent 5 fois plus vite que la quantité de déchets recyclés.

La plupart des entreprises continuent de remplacer leurs équipements (ordinateurs, tablettes, smartphones) selon des cycles…

4 jours années

Distribution : Westcon-Comstor en croissance de 16% sur le 1er semestre 2024

Westcon-Comstor poursuit sa transition vers un modèle basé sur des revenus récurrents, s'appuyant notamment sur…

4 jours années