myAdsl 
/ myTelecom   
 Les solutions télécom 
pour les PME/PMI
Test d'intrusion applicatif externe sur un site internet myTelecom Services

Découvrez le catalogue des offres Test d'intrusion applicatif externe sur un site internet myTelecom Services - 05/02/2012
 

Description Votre Budget Fournisseur Etre Contacté


L'offre myTelecom Services

Offre Sécurisée
 
myTelecom Services Test d'intrusion applicatif externe sur un site internet
MA_ESR_AUDIT_SEC_WEB


 – Test d'intrusion applicatif externe sur un site internet

Objectif :

Ce test vise à qualifier la résistance d'un environnement par la simulation d'attaques qui porteront sur la couche applicative du portail.

 

Le spectre du test couvre les éléments suivants :

·         recherche de pages d'administration ou de test à l'aide d'outils,

·         collecte de l'ensemble des pages et extraction des pages contenant des formulaires,

·         étude du procédé de génération des identifiants de session,

·         test de vulnérabilité sur les mécanismes d'authentification (contournement par injection de code, compte par défaut, etc.), contournement de contrôle d'accès via des failles spécifiques liées aux applicatifs (exemple : IIS Webdav Unicode),

·         analyse de la robustesse des identifiants de sessions (cookie jsessionid), ces éléments sont analysés en récupérant plusieurs  milliers de valeurs (analyse statistique),

·         tentative de décryptage des données d'authentification (cookie, etc.) ;

·         détection de faille applicatives liées à la gestion des identifiants de sessions, cookie, mauvaise manipulation de paramètres, informations erronées (format de date incorrect, données typées, etc.) ;

·         rejeu et mélange d'éléments spécifiques (assertions, requêtes, etc.) ;

·         injection de code (XSS, SQL, LDAP, XML et HTML) dans l'interface Web ou dans les requêtes de type Web Services ;

·         manipulations de paramètres GET et POST ;

·         test du comportement de l'application (web services, paramètres spécifiques, cookies, requêtes applicatives) face à des cas de fonctionnement aux limites et non nominaux (fuzzing) ;

·         modification de signature de flux (si signature utilisée dans les flux) ;

·         identification des différentes entités utilisées mettant en œuvre les mécanismes d'interopérabilité ou de fédération ;

·         falsification des signatures de messages entre les entités (assertions, jetons d'authentification, etc.) ;

·         vérification de l'authentification forte bilatérale entre toutes les entités critiques.

Personne(s) concernée(s) :

Administrateur système, administrateur applicatif

Pré-requis :

Comptes applicatifs pour la réalisation des tests de vulnérabilités applicatives.

Périmètre (pour chaque test) :

Cette étude est dimensionnée pour un site web.

Méthodologie :

Cette prestation est composée de trois phases :

·         reconnaissance : récupération d'informations (optionnelle si cette partie se fait en boite blanche) ;

·         identification des failles présentes sur la cible testée ;

·         exploitation des failles.

 

Les tests sont réalisés à partir du référentiel suivant : « Testing Guide v3 » Testing Guide V3 de l'OWASP.

Résultats attendus :

Un rapport de synthèse décrivant :

·         l'analyse de la visibilité de l'application Web,

·         le recensement des vulnérabilités et leur classement,

·         les recommandations associées aux vulnérabilités découvertes avec :

·         les versions des outils utilisés,

·         les traces des attaques effectuées (fichier de sortie des outils utilisés, captures d'écrans, commandes utilisés, pages et code spécifique d'attaques, code source des exploits utilisés, vidéo flash, etc.)

·         la facilité d'exploitation des vulnérabilités.





Les Services Inclus:

Sécurisation

Consultez-nous pour connaitre le prix de ces offres et obtenir une cotation sur-mesure


 

Demande d'information:


  

 

 

© 2012 -   myADSL / myTelecom / monADSL / meilleurVoIP - des marques commerciales de mycompany - 124 bd République, 92210 Saint-Cloud - SAS / 444 784 987
myTelecom - myADSL (myCompany SAS) on LinkedIn Partager
www.myAdsl.fr : myADSL, portail des solutions haut-débit pour les PME/PMI et les collectivités
www.myTelecom.fr : xDSL, VoIP/ToIP, Sécurité et Projets en PME et grande Entreprises
www.myTelecomStore.fr : la boutique en ligne des offres Telecom & Réseaux
www.meilleurtelecom.fr : meilleur Telecom : accès rapide aux offres telecom pour tous vos projet
www.meilleurdebit.com : meilleurDebit : tous les débits disponibles pour vos projets
www.meilleursdsl.fr : meilleur SDSL : comparez et découvrez les offres SDSL
www.myfibre.fr : myFibre : Comparatif et Commande de la Fibre Optique
www.mympls.fr : mympls : Les réseaux privés MPLS et IPSEC et LAN 2 LAN
www.meilleurvoip.fr : meilleur VoIP : comparez et découvrez les solutions VoIP
www.myCloudComputing.fr : myCloudComputing : Les solutions de virtualisation, les applications en mode cloud et hébergement
www.monADSL.fr : ADSL, Wifi, Téléphonie pour les particuliers et les professionnels indépendants
Autres sites édités par myCompany : myCompany, Damalire

clé 3g iphone adsl pro sdsl 2Mb sdsl 2Mb+VoIP sdsl 4Mb sdsl 4Mb+VoIP sdsl 8Mb sdsl 10Mb fibre 10Mb fibre 100Mb fibre 50Mb Fibre 10Mb EFM EFM colt sdsl orange sdsl colt sdsl nerim sdsl magic sdsl stella fibre évolutive fibre promotion sdsl altitude fibre colt fibre orange optimale pro fibre completel fibre 100 Mega Orange livebox adsl Orange Internet Pro Orange 3G Business Internet Voix Orange Business Internet abonnement mobile illimite Bouygues 3G+ Orange 3G+ solution wifi hotspot wifi camping wifi hotel bbox bouygues Colt Smart Office voip centrex sip illimite

Guichet unique pour tous vos projets télécom, nous vous proposons les offres des opérateurs : comparez et commandez plus de 400 services et produits ADSL, SDSL, VoIP, GSM, WIFI, Mobilité 3G, Fibre Optique... Proposés au tarif des opérateurs, sans aucun coût additionnel, nous sommes partenaire agréé par les opérateurs telecom pour traiter vos commandes et vous faire bénéficier systématiquement du meilleur tarif et du meilleur service, ainsi que de notre conseil gratuit. Ces portails ont été créés par www.mycompany.fr. © mycompany 2004 - 2012

1and1 - Altitude Telecom - Amen - Colt - Frame IP - Futur Telecom - jphd - Magic Online - myTelecom - myTelecom Services - myTelecom Solutions - Nerim - Orange Business - Overlap - PoDAE - uptimis -

Autres Sites : myadsl /monadsl /mytelecom /mytelecomStore /meilleurvoip /meilleurDebit /meilleurTelecom /meilleurSdsl /myFibre /myCloud /myMpls