Produit du jour : Kit Sécurité PC à partir de 47.00 € (Logiciel)
07/07/2008 08:15 par Fabien B. | 1 commentaire(s) 1 nouveau(x)

Un nouvel outil pour tester la sécurité de ses applications Web, voilà ce que propose Google avec la sortie sous licence libre Apache de son outil RatProxy.

Google CodeGoogle vient de fournir sous licence libre, Apache en l'occurence, un nouvel outil baptisé RatProxy. Ce dernier est à destination des développeurs de sites Internet et devrait les aider à mieux identifier les failles potentielles de leur création.

RatProxy était auparavant un outil développé en interne chez Google. Les sources du logiciel sont disponibles sur le site Code du géant. L'outil est multiplateformes mais nécessitera Cygwin pour fonctionner sous Windows. RatProxy, comme son nom l'indique, se configure tout d'abord comme un proxy. Une fois cela fait, il faudra ensuite visiter le site Internet à tester et l'application se chargera de manière quasi automatique de tester et rédiger un rapport au format HTML.

RatProxy serait conçu pour dénicher une bonne partie des problèmes de sécurité les plus communs : XSS, injection SQL, URLs mal gérées... Google affirme cependant que ces simples tests ne sont pas suffisants pour une vérification approfondie de la sécurité d'un site. La société rappelle également qu'il faut un expert en sécurité pour analyser correctement le rapport créé.

Notons enfin que l'outil n'est pas le premier du genre mais que l'offre, libre et gratuite, peut représenter  un complément intéressant avant la mise en place d'un site. Si Google espère ainsi renforcer la sécurité du Web, le danger de ce type d'outil est qu'il peut être utilisé à des fins moins nobles.
 
Résumé de l'actualité de la semaine ...
Mauvaise passe pour Nvidia
 

Archives des actualités

<  Octobre 2008
Lun Mar Mer Jeu Ven Sam Dim
  1 2 3 4 5
6 7 8 9 10 11 12
13141516171819
20212223242526
2728293031 
 
 

Téléchargements

Tous les téléchargements