HTTPCS vous met à disposition un outil puissant afin de sécuriser votre site Joomla. Ce produit cybersécurité compatible tout CMS est accessible, via une interface web, et permet de vous protéger du piratage informatique. Rassurez vos clients avec un site sécurisé.
Scan des failles de sécurité du site Joomla
Listing des mesures correctives à appliquer
Accompagnement sur-mesure inclus
Valable 14 jours
Sans Engagement
Pour détecter les vulnérabilités de votre site avant qu’elles ne soient exploitées par un hacker, lancez un scan de sécurité en quelques clics. Le scan effectué, vous serez à même de découvrir vos failles de sécurité, leurs niveaux de criticité et surtout comment les corriger. Rassurez vos clients avec un site sécurisé, fiable et conforme aux normes ISO 27001-27002 ainsi qu’aux principes du GDPR.
(14 jours sans engagement)
Notre solution HTTPCS est totalement compatible avec le CMS Joomla. Accessible à tous et facile d’utilisation, le scan en ligne détecte les vulnérabilités d’un site internet. Recevez suite aux audits quotidiens les failles détectées, leurs niveaux de criticité et la manière dont les corriger. En effet, malgré les multiples mises à jour des thèmes, des extensions et du logiciel lui-même, une faille de sécurité est vite arrivée ! N’attendez pas d’être victime d’une attaque informatique pour protéger votre site web. Adoptez une démarche proactive pour sécuriser votre site avec la solution HTTPCS SECURITY.
Optez également pour nos produits complémentaires : vérifiez en temps réel la disponibilité de votre site, la fiabilité de votre contenu ou réaliser une veille des réseaux des hackers pour vous alerter immédiatement lorsque vous devenez la cible de pirates informatiques.
Notre équipe d’experts a développé une extension Joomla qui facilite la validation de votre site afin que le scan de vulnérabilités puisse s’effectuer.
Cette extension nommée « HTTPCS Validation » est disponible gratuitement sur notre site. Une fois installée, vous n’avez plus qu’à renseigner vos coordonnées. L’extension Joomla va ainsi créer un fichier unique d’identification ce qui permettra à HTTPCS de valider simplement votre site.
Ziwit (HTTPCS) possède le VISA
La qualification PASSI est un VISA de sécurité délivrée par l’ANSSI (Agence Nationale de la Sécurité des Systèmes d'Information). Ce certificat émis par l'ANSSI témoigne de nos aptitudes et de notre expertise en tant qu'auditeurs, mais également de l'attention que nous portons à la protection de l'intégrité des informations confidentielles auxquelles nous pourrions être amenés à accéder lors de nos services chez nos clients.
Ziwit (HTTPCS) détient le label
Ziwit (HTTPCS) expert en sécurité numérique, garantit une expertise technique ainsi qu'un conseil de qualité pour prévenir les actes de cybermalveillance et sécuriser vos installations informatiques et vos sites internet.
En tant que prestataire labelisé ExpertCyber, Ziwit(HTTPCS) s'est engagé à respecter sa charte d'engagements.Ziwit (HTTPCS) détient le label
Le label France Cybersecurity offre la garantie que les produits, solutions et services labellisés sont conçus, développés et opérés en France, par une filière industrielle dynamique et innovante reconnue par le marché. C’est donc une marque d’excellence pour les entreprises développant des offres de sécurité et souhaitant les commercialiser à l’export.
Ziwit (HTTPCS) détient la certification Qualiopi
Qualiopi, c’est la marque unique de certification qualité des organismes de formation. Elle est désormais obligatoire depuis le 1er janvier 2022. ZIWIT répond parfaitement aux 32 nouveaux indicateurs présents dans le référentiel national qualité, organisé autour de 7 critères qualité. Nos formations sont donc référençables par les organismes agréés et éligibles à un financement.
Ziwit (HTTPCS) fait partie du dispositif nationalcybermalveillance.gouv.fr
et a pour mission d’accompagner les victimes de cyberattaques grâce à ses solutions et outils de cybersécurité.
En tant que prestataire référencé sur la plateforme gouvernementale Cyber Malveillance, Ziwit (HTTPCS) s’est engagé à respecter sa charte d’engagements.Nos experts en cybersécurité certifiés C)PTE (CERTIFIED Penetration Testing Engineer)
Développée à partir de la méthodologie de l’US Force One, et accréditée auprès de la NSA et du FBI, cette certification permet d’explorer tous les moyens techniques et non techniques existants permettant d’accéder à un système d’information de manière illicite. Nos pentesters sont ainsi formés sur l’art du piratage éthique et les dernières techniques en matière de test de pénétration, et ceci afin d’en reconnaître chaque élément clé.
Nos experts cybersécurité certifiés CEH (Certified Ethical Hacker)
Nos pentesters sont expérimentés dans la recherche de vulnérabilité. Ils possèdent la certification CEH reconnu internationalement afin de vous garantir un auditeur technique qualifié et éthique.
Ziwit a la certification OSCP (Offensive Security Certified Professional)
L'OSCP est une certification de piratage éthique proposée par Offensive Security (ou OffSec) qui enseigne les méthodologies de tests d'intrusion et l'utilisation des outils inclus avec la distribution Kali Linux. L'OSCP est une certification pratique de tests d'intrusion , exigeant que les titulaires réussissent à attaquer et à pénétrer diverses machines actives dans un environnement sécurisé.
Ziwit a la certification OSCP (Practical Network Penetration Tester)
Délivrée par TCM Security, la certification PNPT est un examen de piratage éthique unique en son genre, qui évalue d’une part la capacité d'un pentester à effectuer un test de pénétration réseau d’un haut niveau professionnel, d’autre part son potentiel à effectuer des recherches de sources ouvertes (OSINT) pour recueillir des informations sur la façon d'attaquer correctement ce réseau.
Ziwit (HTTPCS) détient la certification Cyber Essentials
Cyber Essentials est une certification soutenue par le gouvernement britannique (Royaume-Uni) pour aider les organisations à assurer une sécurité opérationnelle face aux cyber-attaques.
Ziwit détient la certification IASME GDPR
Délivrée par le consortium IASME et soutenue par le Gouvernement britannique, « IASME GDPR » vient compléter Cyber Essential en validant les compétences de Ziwit en matière de RGPD, et ses capacités à respecter ses exigences dans le cadre de son activité. La certification « IASME GDPR » est la preuve que ZIWIT a pris des mesures renforcées pour protéger votre entreprise et vos données contre les cyber-attaques sur Internet.
Ziwit (HTTPCS) détient la certification Cybersecurity Made In Europe
La certification "Cybersécurité made in Europe" est conçu pour promouvoir les entreprises européennes de cybersécurité et accroître leur visibilité sur le marché européen et mondial. La certification sensibilise à la valeur stratégique des entreprises de cybersécurité originaires d'Europe et développant leur activité sur la base de valeurs européennes de confiance.
Ziwit (HTTPCS) est membre (Alliance pour la Confiance Numérique)
ACN regroupe les entreprises apportant des services, solutions et technologies qui limitent les risques et accroissent donc la confiance.
Ziwit (HTTPCS) est membre associéCampus Cyber
Le Campus Cyber est le lieu totem de la cybersécurité en France qui rassemble les principaux acteurs nationaux et internationaux du domaine.
Joomla est un CMS gratuit (Content Management System ou système de gestion de contenu en français) qui permet de créer et d'administrer des sites internet très simplement et qui ne requiert aucune connaissance technique particulière. Tout comme pour ses concurrents, il est possible d’étendre les fonctionnalités du CMS en ajoutant des extensions. Les extensions sont développées par les membres de la communauté Joomla, qui représente environ 560 000 personnes. Cependant, ces dernières ne sont pas toujours vérifiées par des professionnels. Elles peuvent donc être à l’origine de vulnérabilités qui peuvent mettre en péril votre site et ses données.
En 2016, Joomla a été touché par deux failles de sécurité, coup sur coup, jugées critiques. Ces deux failles sont référencées dans le système CVE. La première, répertoriée sous le code CVE-2016-8870, permet de créer un ou plusieurs utilisateurs suite à un défaut de vérification, et ce, même si l’administrateur du site a désactivé le processus. La deuxième, identifiée par le code CVE-2016-8869, a été découverte quelques jours plus tard par la Joomla! Security Strike Team (JSST) et pouvait être utilisée en complément de la première faille. Cette deuxième faille était particulièrement dangereuse car elle permettait d’élever les privilèges d’un compte utilisateur pour qu’il puisse exécuter des actions qui ne lui sont normalement pas autorisées.
En décembre 2015, un an plus tôt, le célèbre CMS avait déjà été confronté à une faille qui avait eu de sérieuses répercussions. Suite à une vulnérabilité présente dans la version 3.4.6 du CMS, une vague d’attaques s’était abattue sur les propriétaires de sites internet propulsés par Joomla. La société de sécurité Sucuri avait révélé que la faille avait généré 16 000 attaques par jour. Pour éviter d’être victime d’un piratage de votre site Joomla, lancez votre Scan de Vulnérabilité HTTPCS :