Le nouvel outil de Mozilla pour tester la sécurité des sites

Mozilla lance le service Dubbed Observatory, un outil d’analyse de sécurité des sites internet. Contrairement aux services déjà existants, ce numériseur en ligne ne recherche pas les failles dans le code mais vérifie que les paramètres de sécurité disponibles sont bien configurés. Logo de Mozilla

Il a été développé en code libre par April King, ingénieure en sécurité chez Mozilla. Au départ, Dubbed Observatory était prévu pour un usage interne mais Mozilla a fini par le rendre disponible pour tous.

Dubbed Observatory note les sites de F à A+. Sur les 1,3 million de sites testés, 91% d’entre eux ont obtenu un F. Parmi ces mauvais élèves, figure le site addons.mozilla.org, qui a fini par récolter un A+ après que ses faiblesses aient été corrigées par les ingénieurs de Mozilla.

« En encourageant l’adoption de ces normes, y compris pour les sites moins exposés, nous espérons rendre les développeurs, les administrateurs système et les professionnels de la sécurité à travers le monde plus à l’aise avec ces standards, a écrit April King sur son blogue. (…) Nous espérons passer d’un taux d’échec de 91% à un monde où de plus en plus de sites afficheraient fièrement leur note A+. »

Lire aussi :

Identification en ligne: Mozilla délaisse le projet Persona

Logiciels libres et sites Internet gouvernementaux : un choix logique

Hausse de la croissance mondiale des revenus de solutions de sécurité

Articles connexes

Google, Microsoft et d’autres conviennent d’une action volontaire de sécurisation de l’IA

Sept grandes sociétés américaines d'intelligence artificielle, dont Google et Microsoft, ont promis que les nouveaux systèmes d'IA subiraient des tests externes avant d'être rendus publics et qu'ils étiquetteraient clairement le contenu généré par l'IA, a annoncé vendredi le président américain Joe Biden.

Balado Hashtag Tendances! édition weekend, 3 mars 2023 — Une entrevue avec Guillaume Néron de Kyndryl

Aujourd'hui, je m’entretiens avec Guillaume Néron, Gestionnaire de pratique Sécurité et Résilience – Canada chez Kyndryl. Il nous parlera de cybersécurité mais, surtout, de résilience, son cheval de bataille.

Deux certifications en sécurité et en confidentialité des données pour la Sherbrookoise Agendrix

Agendrix, une entreprise de Sherbrooke qui offre un logiciel de gestion du personnel destiné aux PME du Québec devient l'un des premiers fournisseurs de logiciel de gestion du personnel et des horaires de travail au Canada à obtenir la double certification aux normes de sécurité et de confidentialité des données ISO/CEI 27001:2013 et ISO/IEC 27701:2019. 

Dépenser pour l’essentiel, et pas seulement pour la technologie, est vital pour la sécurité infonuagique

Les RSSI savent depuis des années que l'argent seul n'achète pas la sécurité dans les environnements sur site. La leçon est la même dans le nuage, selon un nouveau rapport.

Nul besoin de délaisser PowerShell mais il faut le configurer correctement

Les cybercriminels ont exploité les faiblesses de l'utilitaire de script PowerShell de Windows pendant des décennies. Mais les agences de cyberrenseignement des États-Unis, du Royaume-Uni et de la Nouvelle-Zélande affirment que le désactiver n'est pas la solution.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.