Audit de vulnérabilité infrastructure / systèmes
Renforcez la sécurité de vos systèmes et services
Au cours de cette phase, l’auditeur détermine, à l’aide des résultats obtenus à l’étape précédente, les vulnérabilités potentielles et les outils nécessaires à leur exploitation.
Analyse des vulnérabilités
En pratique, l’auditeur teste la résistance du système face aux failles connues, via une analyse automatisée des vulnérabilités. Il établit ainsi, pour chacune, le type des applications et des services concernés.
Nessus est un exemple d’outil de test automatique de vulnérabilités. Il offre des rapports avancés sur les degrés de vulnérabilité et les risques imposés par les failles détectées sur le système audité.
Sara, Whisker, Webserver, fingerprinting, karma et Tnscmd.pl sont d’autres exemples d’outils d’analyse de vulnérabilités des serveurs de données et d’applications.