Cloud Platform
Contact us
Asset Management
Vulnerability & Configuration Management
Risk Remediation
Threat Detection & Response
  • Overview
  • Platform Apps

  • Qualys Endpoint Security

    Advanced endpoint threat protection, improved threat context, and alert prioritization

  • Context XDR

    Extend detection and response beyond the endpoint to the enterprise

Compliance
Cloud Security

Qualys publie Web Application Scanning for Dummies

San Francisco, Californie - 4 mars 2011 - Qualys®, Inc, le principal fournisseur de solutions à la demande pour la gestion des risques de sécurité informatique et de la conformité, publie un nouveau guide complet sur le scan des applications Web (WAS).

Ce guide a pour objectif d’aider les internautes à comprendre la sécurité des applications Web - y compris la façon de trouver et corriger rapidement les vulnérabilités.

« Web Application Scanning for Dummies » décrit le processus en cinq parties :

  • Pourquoi les questions de sécurité Web comptent… Une approche sur l’importance de la sécurité des applications Web.
  • L’établissement d’un programme de sécurité des applications Web, présentant un cadre d’actions à mettre en oeuvre pour trouver et corriger les vulnérabilités dans les applications Web personnalisées.
  • Utilisation d’un scan automatisé pour tester les applications Web. Comment choisir et utiliser un outil pour détecter automatiquement et hiérarchiser les vulnérabilités dans les applications Web.
  • Présentation de QualysGuard WAS. Simple d’utilisation, il permet de parcourir et de tester de manière automatisée des applications Web personnalisées
  • Dix conseils pour sécuriser les applications Web. Cette dernière section fournit une courte liste de mesures pour assurer une sécurité renforcée pour les applications Web personnalisées.

« Web Application Scanning for Dummies » est le quatrième livre de Qualys. Pour en savoir plus sur ces publications ou pour télécharger des exemplaires gratuits :

A propos de l’Auteur

Mike Shema, ingénieur de recherche en sécurité chez Qualys, est le co-auteur de « Hacking Exposed : Web Application », la boîte à outils anti-hacker, et l’auteur de « Hack Notes : Web Application Security ». Il possède une vaste expérience en sécurité de l’information, en particulier dans le domaine de la sécurité des applications Web. Il élabore actuellement des outils qui automatisent le processus d’audit d’applications Web. Son expérience antérieure comprend la recherche et le développement pour NT Objectifs, Inc et le conseil en sécurité de l’information pour Foundstone et Booz Allen Hamilton.

Il a parlé aux conférences Black Hat à Las Vegas, Singapour et Amsterdam, et continue à parler régulièrement à des conférences et des événements de premier ordre dans le monde entier. Il est titulaire d’un diplôme en ingénieurie électrique de l’Université d’état de Penn.

À propos de Qualys

Qualys, Inc. est le principal fournisseur de solutions « à la demande » pour la gestion des vulnérabilités et de la conformité sous la forme de services (SaaS). Déployables en quelques heures seulement, partout dans le monde, les solutions SaaS de Qualys fournissent aux entreprises une vue immédiate et permanente de l’état de leur sécurité et de leur conformité.
Actuellement utilisé par plus de 5000 entreprises dans 85 pays, dont 47 des 100 premières sociétés mondiales du classement établi par Fortune, le service QualysGuard® réalise plus de 500 millions d’audits IP par an. Qualys a opéré le plus important déploiement de ressources de gestion des vulnérabilités au monde au sein d’une société figurant parmi les 50 premières entreprises mondiales du classement Fortune et a été reconnu par des analystes de premier plan pour son leadership sur le marché. Qualys a été nommée Meilleure entreprise de sécurité par le SC Magazine US en 2011.
Qualys a signé des accords stratégiques avec des fournisseurs de services d’infogérance (« managed services ») de premier ordre et des cabinets de conseil tels que BT, Etisalat, Fujitsu, IBM, I(TS)2, LAC, NTT, SecureWorks, Symantec, Tata Communications et TELUS. Qualys est également l’un des fondateurs de la Cloud Security Alliance (CSA). Plus d’information sur www.qualys.com.

###

Qualys, the Qualys logo and QualysGuard are proprietary trademarks of Qualys, Inc. All other products or names may be trademarks of their respective companies.

For media inquiries or to find the appropriate spokesperson
Contact: Véronique Loquet et Laëtitia Coquelle
AL’X COMMUNICATION
+33 (0)6 68 53 79 68
pr-fr@qualys.com

For all other matters
Contact: pr@qualys.com

Media Contact:
Tami Casey
Qualys
media@qualys.com