<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0">
<channel>
  <title>VulnIT's blog</title>
  <link>http://blog.vulnit.com/</link>
  
  <description />
  <language>fr</language>
  <pubDate>Wed, 22 Feb 2012 07:19:43 +0100</pubDate>
  <copyright>VulnIT copyright</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/VulnIT" /><feedburner:info xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" uri="vulnit" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0">VulnIT</feedburner:emailServiceId><feedburner:feedburnerHostname xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0">http://feedburner.google.com</feedburner:feedburnerHostname><item>
    <title>Coup de coeur Microsoft !</title>
    <link>http://blog.vulnit.com/post/2011/06/23/Coup-de-coeur-Microsoft</link>
    <guid isPermaLink="false">urn:md5:abfaf3af31f8935f5abb05f69962fca1</guid>
    <pubDate>Thu, 23 Jun 2011 13:26:00 +0200</pubDate>
    <dc:creator>VMaury</dc:creator>
        <category>VULNIT SAS</category>
        <category>Coup de coeur</category><category>Général</category><category>Microsoft</category><category>Réseau Entreprendre</category>    
    <description>&lt;p&gt;VulnIT reçoit le Coup de Coeur Microsoft&amp;nbsp;!&lt;/p&gt;    &lt;p&gt;A l'occasion de la Fête des Entrepreneurs 2011 du 23 juin dernier, VulnIT reçoit le Coup de Coeur Microsoft pour son implication dans le diagnostic et l'amélioration de la sécurité informatique en entreprise et collectivités.
Toute l'équipe VulnIT est très heureuse et fière de cette distinction&amp;nbsp;!&lt;/p&gt;


&lt;p&gt;Déjà membre du programme Microsoft BizSpark dédié aux startups éditeur de logiciel, VulnIT bénéficie de ce partenariat pour enrichir son laboratoire technique de R&amp;amp;D et répondre à la demande grandissante de tests approfondis sur les systèmes Windows, en particulier sur la revue des habilitations (utilisateurs de l'active directory) et quelques points spécifiques de configuration.&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.vulnit.com/post/2011/06/23/Coup-de-coeur-Microsoft#comment-form</comments>
      <wfw:comment>http://blog.vulnit.com/post/2011/06/23/Coup-de-coeur-Microsoft#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.vulnit.com/feed/rss2/comments/12</wfw:commentRss>
      </item>
    
  <item>
    <title>VULNIT fournisseur français de confiance en sécurité informatique pour les PME et ETI</title>
    <link>http://blog.vulnit.com/post/2011/06/21/VULNIT-fournisseur-francais-de-confiance-en-securite-informatique-pour-les-PME-et-ETI</link>
    <guid isPermaLink="false">urn:md5:5b40599db60e377b9acf7fe3ac7974a6</guid>
    <pubDate>Tue, 21 Jun 2011 13:16:00 +0200</pubDate>
    <dc:creator>VMaury</dc:creator>
        <category>Revue de presse</category>
        <category>ETI</category><category>intelligence économique</category><category>PME</category><category>revue de presse</category>    
    <description>&lt;p&gt;VULNIT fournisseur français de confiance en sécurité informatique pour les PME et ETI&lt;/p&gt;    &lt;p&gt;Après un diplôme d'ingénieur informatique, un passage à HEC et quatre années d'expériences dans le contrôle informatique, Vincent Maury crée sa société VULNIT spécialisée dans la sécurité informatique des Petites et Moyennes Entreprises et des Entreprises de Tailles Intermédiaires.&lt;/p&gt;


&lt;p&gt;Fort de son expérience et de sa connaissance du marché, Vincent Maury détecte que ces entreprises ont des besoins de visibilité sur la protection de leurs données confidentielles et quelles ne disposent pas en interne, d'experts pour leur sécurité informatique.&lt;/p&gt;


&lt;p&gt;Il existe bien des outils spécialisés mais trop complexes. C'est pourquoi, en 2009 il lance son premier produit qui simplifie les tests de sécurité informatique dans son utilisation et dans sa compréhension.&lt;/p&gt;


&lt;p&gt;Au lieu de rester sur la défensive, c'est à dire vérifier s'il y a eu intrusion VULNIT vous propose une stratégie de sécurité offensive qui teste régulièrement les vulnérabilités de l'entreprise.&lt;/p&gt;


&lt;p&gt;Le logiciel peut tester les failles de mise à jour, de configuration, ou de contrôle d'accès sur&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Sites web&lt;/li&gt;
&lt;li&gt;Serveurs Windows et Unix&lt;/li&gt;
&lt;li&gt;Bases de données&lt;/li&gt;
&lt;li&gt;Messagerie&lt;/li&gt;
&lt;li&gt;Partages de fichiers&lt;/li&gt;
&lt;li&gt;Connexions distantes&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Le produit est automatisé et peut être utilisé par des personnes non expertes. Parmis ses clients, on trouve le Conseil Général de la Gironde pour les institutions et JC Decaux pour les entreprises.
VULNIT a vu le jour grâce à du love money. Son capital est 100% français. Elle compte aujourd'hui 5 employés et continue sa démarche R&amp;amp;D.&lt;/p&gt;


&lt;p&gt;VULNIT est en cours de levée de fonds avec des capitaux français ce qui lui donne la garantie d'être un fournisseur de confiance pour les PME et ETI françaises.&lt;/p&gt;


&lt;p&gt;Actuellement, le produit est disponible sur différents supports&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Une clé USB,&lt;/li&gt;
&lt;li&gt;Une machine virtuelle pour automatiser les tests.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Prochainement, une version SAAS sera proposée.&lt;/p&gt;


&lt;p&gt;VULNIT va s'appuyer sur un réseau de revendeurs certifiés et formés à la méthodologie dans le but de comprendre les enjeux, de détecter les failles pour apporter des solutions.&lt;/p&gt;


&lt;p&gt;Rien n'est conservé chez VULNIT pour éviter tout vol d'informations. C'est le client qui stocke les données sur son serveur. Il reste maître de ses données de sécurité informatique.&lt;/p&gt;


&lt;p&gt;La jeune Start-up renforce ses liens avec le monde académique (l'EPITA, Telecom SudParis et l'ENSIIE) et travaille sur le dépôt d'un brevet.&lt;/p&gt;


&lt;p&gt;VULNIT développe un nouveau produit de sécurité pour le Web 2.0 à destination des PME et ETI et souhaite conquérir des parts de marché à l'étranger.&lt;/p&gt;


&lt;p&gt;Le leitmotiv de VULNIT est l'amélioration de la sécurité en entreprise via une démarche vertueuse.&lt;/p&gt;


&lt;p&gt;Revoir l'interview sur &lt;a href="http://www.ielovepme.com/securite/470-vulnit-fournisseur-francais-de-confiance-en-securite-informatique-pour-les-pme-eti-.html" hreflang="fr"&gt;IE Love PME&lt;/a&gt;.&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.vulnit.com/post/2011/06/21/VULNIT-fournisseur-francais-de-confiance-en-securite-informatique-pour-les-PME-et-ETI#comment-form</comments>
      <wfw:comment>http://blog.vulnit.com/post/2011/06/21/VULNIT-fournisseur-francais-de-confiance-en-securite-informatique-pour-les-PME-et-ETI#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.vulnit.com/feed/rss2/comments/10</wfw:commentRss>
      </item>
    
  <item>
    <title>Sortie de la version 4.0</title>
    <link>http://blog.vulnit.com/post/2011/06/09/Sortie-de-la-version-40</link>
    <guid isPermaLink="false">urn:md5:924cceaeba707d274ca41723754c3b46</guid>
    <pubDate>Thu, 09 Jun 2011 13:20:00 +0200</pubDate>
    <dc:creator>VMaury</dc:creator>
        <category>Développements</category>
            
    <description>&lt;p&gt;Cette nouvelle version apporte essentiellement une nouvelle interface, offrant une plus grande souplesse d'utilisation, ainsi qu'un support matériel amélioré.&lt;/p&gt;    &lt;p&gt;Cette nouvelle version 4.0 existe sous le format traditionnel de clé USB bootable (VulnIT-KEY), mais aussi sous forme de machine virtuelle dénommée VulnIT-VM, fournie sous forme de fichier OVA.&lt;/p&gt;


&lt;p&gt;Cette mise à jour apporte deux principales améliorations&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Refonte de l'interface du logiciel, offrant une plus grande souplesse d'utilisation,&lt;/li&gt;
&lt;li&gt;Intégration du nouveau linux Ubuntu 11.04 pour supporter les matériels les plus récents.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Cette version intègre également le nouveau OpenVAS 4 (tests de patch management), un rapport enrichi (distinction boîte noire/boîte blanche et récapitulatif par machine) et le support de l'authentification Kerberos pour paramétrer l'accès à Internet (nécessaire pour les mises à jour). Enfin, elle corrige une dizaine d'anomalies mineures,&lt;/p&gt;


&lt;p&gt;Vous pouvez suivre &lt;a href="http://www.vulnit.com/fr/vulnitChangelog.php" hreflang="fr"&gt;l'historique des versions de VulnIT Plug &amp;amp; Audit&lt;/a&gt;.&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.vulnit.com/post/2011/06/09/Sortie-de-la-version-40#comment-form</comments>
      <wfw:comment>http://blog.vulnit.com/post/2011/06/09/Sortie-de-la-version-40#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.vulnit.com/feed/rss2/comments/11</wfw:commentRss>
      </item>
    
  <item>
    <title>Vincent Maury, VulnIT : « nous mettons la sécurité à la portée de tous »</title>
    <link>http://blog.vulnit.com/post/2011/04/19/Vincent-Maury-VulnIT-%3A-nous-mettons-la-securite-a-la-portee-de-tous</link>
    <guid isPermaLink="false">urn:md5:654f39deb9e021b1f6d1f9b660ee685d</guid>
    <pubDate>Tue, 19 Apr 2011 13:12:00 +0200</pubDate>
    <dc:creator>VMaury</dc:creator>
        <category>Revue de presse</category>
        <category>revue de presse</category><category>salon</category>    
    <description>&lt;p&gt;La sécurité informatique est généralement perçue comme une affaire d'experts, complexe et coûteuse à mettre à œuvre. Face à ce constat, la société VulnIT, via une offre transversale et accessible, souhaite démocratiser la sécurité et la mettre à la portée de tous. Ainsi, les entreprises qui n'ont ni les compétences humaines dans ce domaine, ni les ressources financières nécessaires, ne verront plus la sécurité comme une barrière infranchissable. Rencontre avec Vincent Maury, Président de VulnIT, à l'occasion d'Infosecurity Europe.&lt;/p&gt;    &lt;p&gt;&lt;strong&gt;Global Security Mag&amp;nbsp;: Que présentez-vous à l'occasion d'Infosecurity Europe ?&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Vincent Maury&lt;/strong&gt;&amp;nbsp;: VulnIT est un éditeur de logiciel innovant sur le test de sécurité informatique. Notre solution permet aux entreprises de vérifier leur niveau de sécurité informatique sur tout un ensemble de thèmes&amp;nbsp;: patch management, réseau, bases de données, wifi, sites Web... Nous offrons donc une large couverture fonctionnelle.&lt;/p&gt;


&lt;p&gt;Nous proposons aujourd'hui trois produits&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Virtual appliance&amp;nbsp;: permet un monitoring de la sécurité. Dans un environnement multi-sites, il suffit de déployer la machine virtuelle Deploy &amp;amp; Audit, vous pourrez ensuite réaliser vos tests de sécurité à distance&amp;nbsp;;&lt;/li&gt;
&lt;li&gt;Clé USB&amp;nbsp;: pour les entreprises qui souhaitent effectuer des tests dans un usage nomade. Fournie sous forme de clé USB, la solution VulnIT permet de démarrer le poste d'audit sur un environnement immédiatement opérationnel. Ce système peut servir par exemple à évaluer la sécurité de filiales de l'entreprise&amp;nbsp;;&lt;/li&gt;
&lt;li&gt;SaaS&amp;nbsp;: ce service d'Audit à la demande vous permet d'obtenir le niveau de sécurité externe de l'entreprise. Dans ce cas de figure, le logiciel est hébergé chez nous, et l'entreprise commande un test de sécurité quand elle le souhaite.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;strong&gt;GS Mag&amp;nbsp;: Qu'est-ce qui différencie votre offre sur ce marché ?&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Vincent Maury&lt;/strong&gt;&amp;nbsp;: Tout d'abord, VulnIT offre une couverture transversale des tests et de toutes les problématiques de sécurité. Ensuite, nous partons du principe que les utilisateurs ne sont pas des experts en sécurité. La notion d'accessibilité pour tous est fondamentale et manque aujourd'hui cruellement sur le marché. C'est pourquoi nous proposons au client, en plus d'une solution technique, une méthodologie en 3 étapes&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;la découverte de l'environnement de l'entreprise&amp;nbsp;;&lt;/li&gt;
&lt;li&gt;les tests techniques automatisés par VulnIT&amp;nbsp;;&lt;/li&gt;
&lt;li&gt;la consolidation des résultats et la définition d'un plan d'action.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;strong&gt;GS Mag&amp;nbsp;: A quels types d'entreprises votre offre s'adresse-t-elle ?&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Vincent Maury&lt;/strong&gt;&amp;nbsp;: Aujourd'hui, tout type d'entreprise, quelque soit sa taille, est potentiellement intéressé par notre offre, puisque nous proposons à la fois aux entreprises une polyvalence des produits (sécurité interne, mobile et externe), une couverture fonctionnelle transversale et une accessibilité pour tous. Toutefois, même si elle s'adresse à tout type d'entreprise, cette accessibilité la rend particulièrement idéale pour les PME, qui le plus souvent n'ont pas d'équipe dédiée à la sécurité.&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;GS Mag&amp;nbsp;: Vous êtes présent pour la première fois sur Infosecurity Europe. Quels sont vos objectifs sur le salon ?&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Vincent Maury&lt;/strong&gt;&amp;nbsp;: Faire connaître VulnIT, rencontrer des clients et partenaires potentiels, mais aussi essayer de bâtir des partenariats technologiques avec d'autres éditeurs. Nous sommes actuellement en train de développer notre réseau de revendeurs. Nous avons actuellement une petite dizaine de revendeurs en France. Nous espérons en avoir une trentaine en France d'ici fin 2012, mais aussi développer notre réseau dans les pays voisins.&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;GS Mag&amp;nbsp;: Quel message souhaitez-vous faire passer à nos lecteurs ?&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Vincent Maury&lt;/strong&gt;&amp;nbsp;: Nous proposons une solution qui permet à n'importe qui de se mettre à la sécurité informatique. Notre cœur de cible est d'amener tout un chacun à la sécurité informatique et ce de manière très simple, puisque nous fournissons le logiciel et la méthodologie, avec des prix d'entrée compris entre 4000 et 5000 euros.&lt;/p&gt;


&lt;p&gt;Revoir l'interview sur &lt;a href="http://www.globalsecuritymag.com/Vincent-Maury-VulnIT-nous-mettons,20110421,23384.html" hreflang="fr"&gt;Global Security Mag&lt;/a&gt;.&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.vulnit.com/post/2011/04/19/Vincent-Maury-VulnIT-%3A-nous-mettons-la-securite-a-la-portee-de-tous#comment-form</comments>
      <wfw:comment>http://blog.vulnit.com/post/2011/04/19/Vincent-Maury-VulnIT-%3A-nous-mettons-la-securite-a-la-portee-de-tous#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.vulnit.com/feed/rss2/comments/9</wfw:commentRss>
      </item>
    
  <item>
    <title>Sortie de la version 3.1</title>
    <link>http://blog.vulnit.com/post/2011/03/04/Sortie-de-la-version-31</link>
    <guid isPermaLink="false">urn:md5:733f9a37fecdf02e7074626774c4f89b</guid>
    <pubDate>Fri, 04 Mar 2011 17:42:00 +0100</pubDate>
    <dc:creator>VMaury</dc:creator>
        <category>Développements</category>
        <category>mise à jour</category><category>version</category>    
    <description>&lt;p&gt;La version 3.1 existe sous 2 supports&amp;nbsp;: clé USB ou machine virtuelle. Elle apporte en outre 2 nouveaux modules de test et de nouvelles fonctionnalités.&lt;/p&gt;    &lt;p&gt;Cette nouvelle version 3.1 existe sous le format traditionnel de clé USB bootable (Plug &amp;amp; Audit), mais aussi sous forme de machine virtuelle dénommée VulnIT-VM, fournie sous forme de fichier OVA.&lt;/p&gt;


&lt;p&gt;Cette mise à jour apporte deux nouveaux modules permettant&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;de tester les partages de fichiers Windows, en automatisant la découverte de partages accessibles à un utilisateur donné ou à tout le monde,&lt;/li&gt;
&lt;li&gt;d'exporter l'inventaire du parc et le résultat des tests sous de nouveaux formats CSV (pour intégration dans Excel par exemple), et MHT (pour modification dans Word par exemple).&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Cette version ajoute également&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;la gestion de l'inscription du poste au domaine Windows pour faciliter l'accès à Internet et aux mises à jour (via le menu 'Proxy'),&lt;/li&gt;
&lt;li&gt;l'amélioration du parcours de site web (suivi de redirections, détection des ports hébergeant des sites web, limitation à un alias voire un sous-répertoire de site web),&lt;/li&gt;
&lt;li&gt;l'ajout de références sur les vulnérabilités web (voir &lt;a href="http://www.vulnit.com/fr/doc/VulnIT_report_sample.pdf" hreflang="fr"&gt;un exemple de rapport&lt;/a&gt;).&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Enfin, elle corrige un problème de prise en charge du compte administrateur de domaine pour les tests de patch management et fiabilise les tests de relai de spam et d'authentification sur MSSQL,&lt;/p&gt;


&lt;p&gt;Vous pouvez suivre &lt;a href="http://www.vulnit.com/fr/vulnitChangelog.php" hreflang="fr"&gt;l'historique des versions de VulnIT Plug &amp;amp; Audit&lt;/a&gt;.&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.vulnit.com/post/2011/03/04/Sortie-de-la-version-31#comment-form</comments>
      <wfw:comment>http://blog.vulnit.com/post/2011/03/04/Sortie-de-la-version-31#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.vulnit.com/feed/rss2/comments/4</wfw:commentRss>
      </item>
    
  <item>
    <title>Le changement des mots de passe</title>
    <link>http://blog.vulnit.com/post/2011/03/02/Le-changement-des-mots-de-passe</link>
    <guid isPermaLink="false">urn:md5:37577412194c5f95e6dc7524c5bc7758</guid>
    <pubDate>Wed, 02 Mar 2011 17:52:00 +0100</pubDate>
    <dc:creator>VMaury</dc:creator>
        <category>Revue de presse</category>
        <category>actualité</category><category>mots de passe triviaux</category><category>revue de presse</category>    
    <description>&lt;p&gt;Le changement des mots de passe est loin d'être simple, qu'il s'agisse de contraintes d'un progiciel ou d'un coût jugé trop important.&lt;/p&gt;    &lt;p&gt;Les mots de passe triviaux sont la panacée des pentesters, comme l'indique le &lt;a href="http://www.globalsecuritymag.fr/Global-Security-Mag-Le-Magazine,20101103,46.html" hreflang="fr"&gt;dernier numéro du GS mag&lt;/a&gt;.
Pourquoi&amp;nbsp;?&lt;/p&gt;


&lt;p&gt;Sans doute, l'origine vient d'un défaut de prise en compte de la sécurité dès la conception du logiciel, celui-ci ne prévoyant pas aisément de changer le mot de passe applicatif utilisé pour accéder à la base de données sous-jacente.
Pire, le mot de passe peut-être inscrit en dur dans le programme, auquel cas la modification du mot de passe entraîne une recompilation complète du programme souvent jugée trop coûteuse ou risquée. Dans cette configuration, le mot de passe est commun à tous les environnements (développement à production), constituant l'une des pires infractions aux bonnes pratiques de séparation des tâches...&lt;/p&gt;


&lt;p&gt;Ainsi, les éditeurs sont &lt;a href="http://www.lemondeinformatique.fr/actualites/lire-%C2%A0ne-changez-pas-les-mots-de-passe-scada%C2%A0-avertit-siemens-31229.html" hreflang="fr"&gt;rapidement mis à mal&lt;/a&gt; par des mots de passe triviaux (ou &lt;a href="http://osvdb.org/show/osvdb/66441" hreflang="en"&gt;publics&lt;/a&gt; dans le cas des équipements Siemens WinCC piratés par Stuxnet).&lt;/p&gt;


&lt;p&gt;Bref, les mots de passe triviaux ont encore de beaux jours devant eux&amp;nbsp;!&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.vulnit.com/post/2011/03/02/Le-changement-des-mots-de-passe#comment-form</comments>
      <wfw:comment>http://blog.vulnit.com/post/2011/03/02/Le-changement-des-mots-de-passe#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.vulnit.com/feed/rss2/comments/5</wfw:commentRss>
      </item>
    
  <item>
    <title>Sortie de la version 3.0</title>
    <link>http://blog.vulnit.com/post/2011/02/17/Sortie-de-la-version-30</link>
    <guid isPermaLink="false">urn:md5:81577d4220e75971fc422226b690cd73</guid>
    <pubDate>Thu, 17 Feb 2011 15:03:00 +0100</pubDate>
    <dc:creator>VMaury</dc:creator>
        <category>Développements</category>
        <category>mise à jour</category><category>revue de presse</category><category>version</category>    
    <description>&lt;p&gt;La v3.0 apporte un nouveau module permettant de tester les vulnérabilités de sites web.&lt;/p&gt;    &lt;p&gt;&lt;strong&gt;VulnIT propose une nouvelle version de son logiciel de sécurité informatique permettant de tester les vulnérabilités de sites web.&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;Le logiciel VulnIT-KEY permet de déceler automatiquement les vulnérabilités les plus courantes, exploitables et donc sensibles afin d'aider le RSSI dans ses contrôles de sécurité.&lt;/p&gt;


&lt;p&gt;Après l'ajout des tests de patch management et une console d'audit wifi, VulnIT élargit son spectre de compétences en intégrant un module dédié aux tests de sites web.&lt;/p&gt;


&lt;p&gt;Ce module commence par une phase de découverte du site (crawling) recensant toutes les pages accessibles, qu'elles soient liées naturellement (liens hypertextes, formulaires, menus Flash) ou cachées (découverte basée sur dictionnaire).&lt;/p&gt;


&lt;p&gt;Une fois ces pages recensées, VulnIT Plug &amp;amp; Audit automatise la découverte des vulnérabilités suivantes&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Injection SQL (à l'aveugle), sur 4 technologies de bases de données sous-jacentes&amp;nbsp;: Oracle, SQL Server, MySQL et PostgreSQL,&lt;/li&gt;
&lt;li&gt;XSS (Cross-site scripting, stored ou reflected),&lt;/li&gt;
&lt;li&gt;Inclusion de fichier (File inclusion) local (LFI) ou distant (RFI),&lt;/li&gt;
&lt;li&gt;Authentification triviale (formulaire web ou sécurité http par .htaccess).&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;L'OWASP classe ces failles parmi les plus critiques et les plus couramment rencontrées sur les sites web.&lt;/p&gt;


&lt;p&gt;VulnIT Plug &amp;amp; Audit détecte également les fuites d'information suivantes pouvant servir à faciliter une attaque&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Autocomplétion dans les formulaires web d'authentification,&lt;/li&gt;
&lt;li&gt;Fichiers temporaires (de développement ou de sauvegarde),&lt;/li&gt;
&lt;li&gt;FPD (Full Path Disclosure) indiquant l'architecture du serveur web,&lt;/li&gt;
&lt;li&gt;Fonction TRACE activée sur le serveur web,&lt;/li&gt;
&lt;li&gt;Détection de la version du serveur web.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Vous pouvez suivre &lt;a href="http://www.vulnit.com/fr/vulnitChangelog.php" hreflang="fr"&gt;l'historique des versions de VulnIT Plug &amp;amp; Audit&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;Voir l'annonce complète sur &lt;a href="http://www.globalsecuritymag.fr/VulnIT-ajoute-a-sa-cle-Plug-Audit,20110120,21572.html" hreflang="fr"&gt;Global Security Mag&lt;/a&gt;.&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.vulnit.com/post/2011/02/17/Sortie-de-la-version-30#comment-form</comments>
      <wfw:comment>http://blog.vulnit.com/post/2011/02/17/Sortie-de-la-version-30#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.vulnit.com/feed/rss2/comments/2</wfw:commentRss>
      </item>
    
  <item>
    <title>VULNIT lauréat du Réseau Entreprendre 92</title>
    <link>http://blog.vulnit.com/post/2010/12/20/VULNIT-laureat-du-Reseau-Entreprendre-92</link>
    <guid isPermaLink="false">urn:md5:356038dd7dca2c4b8fdaa945b261781f</guid>
    <pubDate>Mon, 20 Dec 2010 15:24:00 +0100</pubDate>
    <dc:creator>VMaury</dc:creator>
        <category>VULNIT SAS</category>
        <category>Lauréat</category><category>RE92</category><category>Réseau Entreprendre</category>    
    <description>&lt;p&gt;VULNIT est Lauréat du Réseau Entreprendre 92.&lt;/p&gt;    &lt;p&gt;VULNIT est Lauréat du &lt;a href="http://www.reseau-entreprendre-92.fr/" hreflang="fr"&gt;Réseau Entreprendre 92&lt;/a&gt; et bénéficie ainsi&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;du soutien et d'échanges réguliers avec d'autres chefs d'entreprise,&lt;/li&gt;
&lt;li&gt;d'un prêt d'honneur,&lt;/li&gt;
&lt;li&gt;d'une validation de la solidité du projet VulnIT.&lt;/li&gt;
&lt;/ul&gt;</description>
    
    
    
          <comments>http://blog.vulnit.com/post/2010/12/20/VULNIT-laureat-du-Reseau-Entreprendre-92#comment-form</comments>
      <wfw:comment>http://blog.vulnit.com/post/2010/12/20/VULNIT-laureat-du-Reseau-Entreprendre-92#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.vulnit.com/feed/rss2/comments/3</wfw:commentRss>
      </item>
    
  <item>
    <title>Profitez de l'été pour tester gratuitement la solution VulnIT</title>
    <link>http://blog.vulnit.com/post/2010/07/19/Profitez-de-l-ete-pour-tester-gratuitement-la-solution-VulnIT</link>
    <guid isPermaLink="false">urn:md5:66988ab68201e5e414a40502893249b7</guid>
    <pubDate>Mon, 19 Jul 2010 11:48:00 +0200</pubDate>
    <dc:creator>VMaury</dc:creator>
        <category>Revue de presse</category>
        <category>revue de presse</category><category>évaluation</category>    
    <description>&lt;p&gt;VulnIT propose durant l'été des clés d'évaluation (gratuites et sans engagement) de sa solution d'audit de sécurité informatique.&lt;/p&gt;    &lt;p&gt;La solution VulnIT (Vulnerability Identification Tool) permet de déceler les vulnérabilités les plus courantes, exploitables et donc sensibles afin d'aider le RSSI dans ses contrôles de sécurité.&lt;/p&gt;


&lt;p&gt;Fournie sous forme de clé USB, la solution VulnIT permet de démarrer un poste d'audit sur un environnement immédiatement opérationnel. Il vous suffit alors de préciser quel(s) serveur(s) vous voulez tester pour obtenir en quelques instants un rapport d'audit précis et didactique recensant les vulnérabilités détectées et le moyen de les résoudre.&lt;/p&gt;


&lt;p&gt;Les tests de sécurité portent entre autres sur les problématiques suivantes&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Authentification aux bases de données (SQL Server, Oracle, DB2 LUW, MySQL et PostgreSQL),&lt;/li&gt;
&lt;li&gt;Partages de fichiers ouverts (partages Windows, FTP),&lt;/li&gt;
&lt;li&gt;Authentification aux connexions à distance (SSH, Telnet),&lt;/li&gt;
&lt;li&gt;Messagerie (relai de spam),&lt;/li&gt;
&lt;li&gt;Supervision (SNMP), ou&lt;/li&gt;
&lt;li&gt;Protocoles réseau simples (Finger, Rdesktop, Rlogin, etc).&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Ses atouts&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;un logiciel sans installation (la clé USB embarquant tout l'environnement de test),&lt;/li&gt;
&lt;li&gt;une interface dépouillée sans autre paramétrage que la cible à tester, et&lt;/li&gt;
&lt;li&gt;un rapport intégrant une première partie managériale réellement vulgarisée et une seconde partie technique et opérationnelle.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Démonstration, informations complémentaires et tarifs en ligne sur le site&amp;nbsp;: http://www.vulnit.com&lt;/p&gt;


&lt;p&gt;Revoir cet article sur &lt;a href="http://www.globalsecuritymag.fr/profitez-de-l-ete-pour-tester,20100719,18648.html" hreflang="fr"&gt;Global Security Mag&lt;/a&gt;.&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.vulnit.com/post/2010/07/19/Profitez-de-l-ete-pour-tester-gratuitement-la-solution-VulnIT#comment-form</comments>
      <wfw:comment>http://blog.vulnit.com/post/2010/07/19/Profitez-de-l-ete-pour-tester-gratuitement-la-solution-VulnIT#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.vulnit.com/feed/rss2/comments/8</wfw:commentRss>
      </item>
    
  <item>
    <title>Une nouvelle approche de l'audit de sécurité informatique annoncée pour juin 2010</title>
    <link>http://blog.vulnit.com/post/2010/06/14/Une-nouvelle-approche-de-laudit-de-securite-informatique-annoncee-pour-juin-2010</link>
    <guid isPermaLink="false">urn:md5:b4f68615c5d0819eb0d465505e31b007</guid>
    <pubDate>Mon, 14 Jun 2010 11:39:00 +0200</pubDate>
    <dc:creator>VMaury</dc:creator>
        <category>Revue de presse</category>
            
    <description>&lt;p&gt;VulnIT (Vulnerability Identification Tool) apporte une solution automatique, simple et innovante destinée à faciliter l'audit de sécurité informatique.&lt;/p&gt;    &lt;p&gt;La solution VulnIT permet de déceler les vulnérabilités les plus courantes, exploitables et donc sensibles afin d'aider le RSSI dans ses contrôles de sécurité.&lt;/p&gt;


&lt;p&gt;Fournie sous forme de clé USB, elle comporte 3 phases&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;la découverte de l'environnement informatique de l'entreprise, de ses spécificités d'architecture et de ses composants logiciels afin d'adapter automatiquement les tests réalisés en fonction des plateformes et services découverts,&lt;/li&gt;
&lt;li&gt;l'analyse des services recensés, parmi lesquels les partages de fichiers, bases de données, connexions à distance, supervision système, messagerie (pouvant servir de relai de spam), site web, etc.&lt;/li&gt;
&lt;li&gt;la construction d'un rapport d'audit didactique et exploitable, présentant les vulnérabilités détectées qualifiées en termes d'impact potentiel et d'exploitabilité.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;La solution VulnIT permet de démarrer le poste d'audit sur la clé USB pour bénéficier d'une plateforme immédiatement fonctionnelle ne nécessitant aucune installation ni aucun paramétrage autre que la cible à tester. Ainsi, la prise en main rapide permet à l'utilisateur de s'approprier la solution aisément.&lt;/p&gt;


&lt;p&gt;Ses atouts&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;un logiciel sans installation (la clé USB embarquant tout l'environnement de test),&lt;/li&gt;
&lt;li&gt;une interface sans autre paramétrage que la cible à tester, et&lt;/li&gt;
&lt;li&gt;un rapport intégrant une première partie managériale vulgarisée et une seconde partie technique permettant d'adresser les vulnérabilités détectées.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Revoir cet article sur &lt;a href="http://www.globalsecuritymag.fr/VulnIT-une-nouvelle-approche-de-l,20100409,16965.html" hreflang="fr"&gt;Global Security Mag&lt;/a&gt;.&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.vulnit.com/post/2010/06/14/Une-nouvelle-approche-de-laudit-de-securite-informatique-annoncee-pour-juin-2010#comment-form</comments>
      <wfw:comment>http://blog.vulnit.com/post/2010/06/14/Une-nouvelle-approche-de-laudit-de-securite-informatique-annoncee-pour-juin-2010#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.vulnit.com/feed/rss2/comments/6</wfw:commentRss>
      </item>
    
  <item>
    <title>Vincent Maury, VulnIT : Pour la démocratisation des tests de sécurité</title>
    <link>http://blog.vulnit.com/post/2010/06/10/Vincent-Maury-VulnIT-%3A-Pour-la-democratisation-des-tests-de-securite</link>
    <guid isPermaLink="false">urn:md5:beaafabadfcb5169f3d2ec18b5c3213f</guid>
    <pubDate>Thu, 10 Jun 2010 11:45:00 +0200</pubDate>
    <dc:creator>VMaury</dc:creator>
        <category>Revue de presse</category>
        <category>Général</category><category>revue de presse</category>    
    <description>&lt;p&gt;VulnIT est née du constat que les SI des entreprises sont insuffisamment testés surtout par manque de temps et de moyen. Ainsi, cette société a élaboré un logiciel «&amp;nbsp;Plug &amp;amp; Audit&amp;nbsp;» fournissant aux entreprises un outil d'investigation automatisé leur permettant de contrôler la sécurité logique des serveurs de l'entreprise. Vincent Maury, fondateur de VulnIT, présente sa stratégie.&lt;/p&gt;    &lt;p&gt;&lt;strong&gt;GlobalSecurityMag&amp;nbsp;: Pouvez-vous nous présenter votre entreprise ?&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Vincent Maury&lt;/strong&gt;&amp;nbsp;: La société VulnIT, créée en novembre 2009, est née de ce constat&amp;nbsp;: la sécurité des systèmes d'information internes aux entreprises est insuffisamment testée dans la grande majorité des entreprises par manque de moyens, de temps et de compétences. Dans un souci constant d'efficacité et de transparence, nous nous sommes attachés à développer un service accessible tant en termes de simplicité d'utilisation que de prix. Ainsi, le produit, l'interface utilisateur et le rapport produit par notre solution ont été conçus pour permettre à l'utilisateur de tirer le meilleur parti de la solution et d'améliorer la sécurité informatique de son entreprise.&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;GSM&amp;nbsp;: quelle est votre produit ou service phare pour 2010 ?&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Vincent Maury&lt;/strong&gt;&amp;nbsp;: VulnIT est la première solution «&amp;nbsp;Plug &amp;amp; Audit&amp;nbsp;» fournissant aux entreprises un outil d'investigation automatisé leur permettant de contrôler la sécurité logique des serveurs de l'entreprise. Une fois la clé USB insérée dans le poste d'audit, il suffit de préciser quel(s) serveur(s) auditer pour obtenir en quelques instants un rapport précis et didactique recensant les vulnérabilités détectées et le moyen de les résoudre.
La solution VulnIT intègre un panel de tests critiques sur les bases de données, messagerie, partages de fichiers, connexions à distance, supervision réseau, etc.&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;GSM&amp;nbsp;: A quels segments de clientèle vous adressez-vous ?&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Vincent Maury&lt;/strong&gt;&amp;nbsp;: Notre cœur de clientèle est composé d'entreprises de taille intermédiaire (250 à 5000 personnes) de tous secteurs, dont la maturité informatique a dépassé la mise en œuvre des architectures de sécurité élémentaires (pare-feu, antivirus, antispam, etc) mais qui ne disposent pas encore d'un contrôle permanent en sécurité informatique, ni même pour la plupart d'un RSSI nommé.
Par ailleurs, les auditeurs et consultants en sécurité informatique apprécient notre outil pour le gain de temps qu'il offre en automatisant bon nombre de tests de sécurité fondamentaux et récurrents à chaque audit.&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;GSM&amp;nbsp;: Quels sont les points forts de votre offre ?&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Vincent Maury&lt;/strong&gt;&amp;nbsp;: L'accessibilité constitue le premier facteur différenciant de la solution VulnIT. En effet, l'environnement complet embarqué dans la clé USB VulnIT assure sa portabilité et sa souplesse d'utilisation&amp;nbsp;; l'accessibilité financière également, permettant enfin aux entreprises de taille plus modeste de s'outiller dans un domaine encore réservé à une expertise d'élites.
L'innovation réside également dans le contenu de la solution&amp;nbsp;: son architecture offre une capacité d'évolution très rapide et l'ajout fréquent de nouveaux tests de sécurité par simple mise à jour sur Internet.
Enfin, l'approche par les risques avec une réelle qualification des vulnérabilités tenant compte de leur exploitabilité facilite la priorisation des corrections à effectuer.&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;GSM&amp;nbsp;: Comment accompagnez-vous vos clients ?&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Vincent Maury&lt;/strong&gt;&amp;nbsp;: nos clients bénéficient d'un support commercial particulièrement disponible, et – au besoin – de prestations de formation à l'utilisation de l'outil. La simplicité d'utilisation de la solution offre néanmoins une prise en main naturelle et très rapide. En cas de difficulté à implémenter les mesures correctives suggérées par le rapport d'audit de la solution VulnIT, notre réseau de partenaires intervient pour accompagner les entreprises dans l'amélioration de leur sécurité informatique.&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;GSM&amp;nbsp;: Comment est organisé votre réseau commercial ?&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Vincent Maury&lt;/strong&gt;&amp;nbsp;: Notre démarche commerciale est essentiellement directe, afin de privilégier une relation efficace et étroite avec nos clients. Occasionnellement, nos cabinets de conseil et d'audit partenaires recommandent à leurs clients de renforcer leur contrôle permanent en acquérant notre solution.&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;GSM&amp;nbsp;: Comment est organisé votre support technique en France ?&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Vincent Maury&lt;/strong&gt;&amp;nbsp;: VulnIT est l'un des très rares éditeurs de logiciel d'audit de sécurité informatique français, dont la taille humaine permet d'accéder très aisément au support technique pour de l'assistance relative à l'utilisation de la solution ou pour exprimer ses besoins et ses spécificités d'architecture orientant les développements et orientations technologiques à venir.&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;GSM&amp;nbsp;: Pour conclure quel serait votre message à nos lecteurs ?&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;Vincent Maury&lt;/strong&gt;&amp;nbsp;: la sécurité informatique ne doit pas rester l'apanage de quelques experts et grands groupes, et c'est pour la démocratiser que nous proposons une approche innovante et abordable apportant une plus-value opérationnelle immédiate.&lt;/p&gt;


&lt;p&gt;Revoir l'interview sur &lt;a href="http://www.globalsecuritymag.fr/Vincent-Maury-VulnIT-Pour-la,20100517,17583.html" hreflang="fr"&gt;Global Security Mag&lt;/a&gt;.&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.vulnit.com/post/2010/06/10/Vincent-Maury-VulnIT-%3A-Pour-la-democratisation-des-tests-de-securite#comment-form</comments>
      <wfw:comment>http://blog.vulnit.com/post/2010/06/10/Vincent-Maury-VulnIT-%3A-Pour-la-democratisation-des-tests-de-securite#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.vulnit.com/feed/rss2/comments/7</wfw:commentRss>
      </item>
    
  <item>
    <title>Mise en ligne du blog VulnIT</title>
    <link>http://blog.vulnit.com/post/2010/06/01/Mise-en-ligne-du-blog-VulnIT</link>
    <guid isPermaLink="false">urn:md5:285c69484fe2021ba851e9c41361b329</guid>
    <pubDate>Tue, 01 Jun 2010 10:06:00 +0200</pubDate>
    <dc:creator>VMaury</dc:creator>
        <category>Général</category>
        <category>Général</category>    
    <description>&lt;p&gt;Le nouveau blog de VulnIT est en ligne.&lt;/p&gt;    &lt;p&gt;Le nouveau blog de VulnIT est en ligne.&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.vulnit.com/post/2010/06/01/Mise-en-ligne-du-blog-VulnIT#comment-form</comments>
      <wfw:comment>http://blog.vulnit.com/post/2010/06/01/Mise-en-ligne-du-blog-VulnIT#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.vulnit.com/feed/rss2/comments/1</wfw:commentRss>
      </item>
    
</channel>
</rss>

