QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Outils automatisés (scanners) » — Couche 7 : Sécurisation de la couche Application › 6. Contrôles de sécurité, audits et tests d’intrusion ?

Extrait de Sécurité informatique

OWASP ZAP : Scanner open source pour tester les applications Web.

Burp suite : Très utilisé pour l’analyse interactive, le fuzzing, la répétition de requêtes.

Nessus, OpenVAS : Plus généralistes, scannent l’infrastructure et les applications pour des vulnérabilités connues.