01net. web avec Google
Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01net Pro Entreprise informatique
[ TESTS ]
WebKing 5 passe au crible les applications web
Vérification de codes, tests fonctionnels, montée en charge, simulation d'attaques... WebKing fait un diagnostic complet des applications web.

Julie de Meslon , Décision Informatique (n° 647), le 26/09/2005 à 07h00

Parasoft ne se contente pas d'éditer des vérificateurs de codes purs et durs tels C++Test ou JTest (Java). Plutôt confidentiel en France, son logiciel WebKing a pour but d'effectuer un audit complet d'un site ou d'une application web en général, et ce, à plusieurs niveaux. Tout d'abord, une analyse statique du code (HTML, CSS, XML...) est pratiquée pour détecter d'éventuelles erreurs. Une analyse fondée notamment sur les règles de développement du W3C (normes d'accessibilité comprises), sur le catalogue de bonnes pratiques de Parasoft, mais aussi sur les propres règles de l'utilisateur. Il pourra, par exemple, vérifier que la typographie du nom de son entreprise est respectée partout sur le site. Point important, les règles fournies par le logiciel sont classées suivant la criticité des conséquences en cas d'erreur : les erreurs sources de bugs sont ainsi distinguées des simples erreurs de design.

Tester des scénarios d'attaque

Des tests fonctionnels - éventuellement de non-régression - peuvent ensuite être mis en place, sur la base de scénarios enregistrés depuis un navigateur ou automatisés, en s'appuyant sur les logs du serveur web. De quoi tester, par exemple, une prise de commande sur un site commercial. Capable de simuler une centaine d'utilisateurs simultanés (suivant la plate-forme sous-jacente), WebKing peut assurer lui-même des tests de montée en charge. À savoir que cette version permet de modifier un scénario en cours de jeu et donc vérifier directement l'impact d'un changement de paramètre. Mais la nouveauté la plus importante est l'audit de sécurité de l'application. Un catalogue de règles basiques (personnalisable) aide, dans un premier temps, à verrouiller des points-clés standards tels que la configuration des mots de passe (imposer, par exemple, à l'utilisateur de choisir un mot de passe complexe). Mais WebKing évalue aussi les vulnérabilités du site en se fondant sur le top 10 de l'Owasp (cross site scripting, injection SQL...) et va jusqu'à réaliser des tests d'attaque, hors production.

En bref
Caractéristiques

WebKing 5 de Parasoft : logiciel de test d'application web. Pour Windows, Linux, Solaris. Tests fonctionnels, vérification de code (HTML, CSS, XML, JavaScript, ASP, VBScript), test de charge et de sécurité.

Prix : à partir de 4 795 euros ht pour l'édition Professional.

Principaux concurrents

La WebXM Platform de WatchFire est assez proche mais n'effectue pas de tests de charge.



Recyclez votre mobile
Revendez votre ancien portable pour en acheter un nouveau.

publicité
Expert PDF Professional :
Créez, modifier et convertissez vos documents PDF !

classement FAI
Retrouvez chaque semaine le classement des fournisseurs d'accès avec ip-label 1 Numericable2 Darty câble 30Mbps3 Orange > Plus de détails
Espace Emploi

Recherche express

Hotel Dash Suite Success
Aidez Quinn à organiser des lunes de miel dans DinerTown.