IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

EDI/Outils Discussion :

Microsoft publie Web Application Configuration Analyzer 2


Sujet :

EDI/Outils

  1. #1
    Responsable .NET

    Avatar de Hinault Romaric
    Homme Profil pro
    Consultant
    Inscrit en
    Janvier 2007
    Messages
    4 570
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Consultant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2007
    Messages : 4 570
    Points : 252 372
    Points
    252 372
    Billets dans le blog
    121
    Par défaut Microsoft publie Web Application Configuration Analyzer 2
    Microsoft publie Web Application Configuration Analyzer 2
    Son outil de sécurité gratuit pour les serveurs IIS, SQL Server et les applications ASP.NET

    Microsoft vient de publier la version 2.0 de son outil d'analyse Web Application Configuration Analyzer (WACA).

    Web Application Configuration Analyser est une solution permettant d'analyser les serveurs IIS, les applications hébergées ASP.NET et des instances du moteur de base de données SQL Server en appliquant un ensemble de règles et de normes de bonnes pratiques de sécurité et de configuration recommandées pour les serveurs de production et de pré-production.

    Cette version contient 159 règles dont chacune permet un contrôle de sécurité spécifique. WACA génère un résultat sur la validation des aspects sécuritaires des serveurs dans un rapport qui peut être généré en HTML, exporté au format PDF ou dans Team Foundation Server.

    Ces règles sont classées en trois catégories distinctes : Applications générales, Applications IIS et Applications SQL.

    La liste de meilleures règles utilisées par WACA est dérivée de celle utilisée en interne par Microsoft pour assurer la sécurité de ses applications et la gestion des risques de déploiements et de révisions des normes.

    L'examen de normes de déploiement utilise également une liste de bonnes pratiques (Microsoft Patterns & Practices) publiée par Microsoft sur son site, en particulier la norme « Improving Web Application Security : menaces et contre-mesures ».

    Pour effectuer une analyse, l'utilisateur doit disposer des droits administrateur sur le serveur cible ainsi que sur toutes les instances SQL Server en cours d'exécution sur la machine.

    Les développeurs peuvent également utiliser WACA pour s'assurer que leur code fonctionne dans un environnement sécurisé.

    Web Application Configuration Analyzer 2.0 peut-être téléchargé sur cette page

    La liste Microsoft Patterns & Practices est disponible sur celle-ci

    Source : Microsoft
    Vous souhaitez participer aux rubriques .NET ? Contactez-moi

    Si déboguer est l’art de corriger les bugs, alors programmer est l’art d’en faire
    Mon blog, Mes articles, Me suivre sur Twitter
    En posant correctement votre problème, on trouve la moitié de la solution

  2. #2
    Expert éminent sénior

    Avatar de Philippe Vialatte
    Homme Profil pro
    Architecte technique
    Inscrit en
    Juillet 2004
    Messages
    3 029
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France, Alpes Maritimes (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Architecte technique
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Juillet 2004
    Messages : 3 029
    Points : 12 465
    Points
    12 465
    Par défaut
    Ca tombe bien, je suis en plein dedans en ce moment

    J'utilisais les outils d'OWASP depuis un moment, y'a plus qu'a comparer

    Mon Blog

    The Cake is still a lie !!!



    Vous voulez contribuer à la rubrique .NET ? Contactez-moi par MP.
    Vous voulez rédiger des articles pour la rubrique .NET ? Voici la procédure à suivre.

Discussions similaires

  1. Mayhem : Microsoft publie une application open source
    Par Hinault Romaric dans le forum Actualités
    Réponses: 5
    Dernier message: 14/03/2012, 08h41
  2. [SP-2010] Configuration du "Threshold" (seuil) d'une web application
    Par rohstev dans le forum SharePoint
    Réponses: 5
    Dernier message: 03/11/2011, 14h06
  3. Réponses: 7
    Dernier message: 23/04/2011, 13h51
  4. Réponses: 6
    Dernier message: 21/04/2011, 10h01
  5. Réponses: 0
    Dernier message: 10/11/2009, 14h04

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo