Toolinux Linto.AI OpenPAAS OBM Hubl.IN Linagora

Minion : Mozilla et BlackBerry autour de la sécurité

mercredi 31 juillet 2013

Le web est une plateforme de développement qu’il convient de sécuriser. Tel est le credo de Mozilla, qui vise désormais à sécuriser le développement d’applications et services web via des outils opensource.

Minion est un framework opensource destiné à tester la sécurité d’une application web au départ d’une interface web. Il peut être utilisé tout au long du développement de l’application ou du service. Plusieurs ressources sont ainsi simplement mises à disposition : Zed Attack Proxy, Skipfish, Nmap et Garmr.

Pour une sécurisation maximale de l’utilisation de Minion, le système va vérifier à chaque test et étape que le propriétaire est bien à l’origine de la demande, afin d’empêcher une exploitation par des pirates.

Mozilla a profité de ce lancement pour annoncer un partenariat avec BlackBerry autour de Peach. Objectif : permettre au framework opensource de sonder les navigateurs Internet via des techniques de tests de sécurité connues sous le terme "fuzzing".