Google propose un scanner open-source pour aider les développeurs webs à lutter contre les attaques

Posted on Developper.com See other posts from Developper.com
Published on Tue, 23 Mar 2010 11:54:00 +0000 Indexed on 2010/03/23 12:13 UTC
Read the original article Hit count: 297

Filed under:
Sécurité : Google propose un scanner open-source Pour aider les développeurs webs à lutter contre les attaques XSS et les injections de code Google vient de mettre à la disposition des développeurs webs un scanner open-source qui permet de tester les applications dès les premières étapes de leurs conceptions pour détecter d'éventuelles failles de sécurité. Baptisé Skipfish, l'outil offrirait, d'après les dires de son auteur, des fonctionnalités similaires à celles de Nmap ou Nessus. Il utilise la détection dite heuristique et permet de mettre à jour les vulnérabilités aux attaques de types cross-scritping (XSS) et aux injections SDQ et XML, entre autres failles.

© Developper.com or respective owner