Amuneth Exposition

Des scans security qui rendent d abord visible ce qui peut mal tourner.

Chez Amuneth, nous comprenons que la security est un sujet difficile pour beaucoup d organisations. Non pas parce que les personnes ne la trouvent pas importante, mais parce que la realite est souvent complexe. Il y a des sites web, des webshops, des systemes CMS, des plug-ins, des reglages Microsoft 365, des fournisseurs, des administrateurs, des agences externes et d anciens choix qui ont tous une influence sur la securite. Pendant ce temps, les attaquants vont toujours plus vite, et les entrepreneurs, ecoles, etablissements de soins, associations et PME font face a des questions qui peuvent sembler tres techniques: mon site est-il bien configure, mes comptes sont-ils proteges, mon installation WordPress est-elle sure, mon environnement Drupal est-il patche, ou y a-t-il quelque chose d ouvert dans mon tenant que je ne vois pas?

Avec Amuneth Exposition, nous voulons abaisser ce seuil. Nos scanners sont concus pour donner d abord de la clarte, pas pour vendre de la peur. Nous voulons montrer ce qui est visible, ce qui peut creer un risque et quelle etape suivante est logique. Nous le faisons en langage clair, avec une priorite nette et avec attention pour la pratique. Un finding ne doit pas seulement etre techniquement correct, mais aussi comprehensible pour la personne qui doit agir. C est pourquoi nos equipes travaillent chaque jour sur les scans, les controles, les explications et le suivi. Nous ameliorons les mesures, affinons la detection, traitons de nouvelles vulnerabilites et traduisons les signaux techniques en conseils qu une organisation peut vraiment utiliser.

Pour nous, c est aussi une responsabilite sociale. La securite digitale ne doit pas etre un sujet accessible uniquement aux organisations avec de grands budgets ou des equipes security completes. Toute personne dependante de services en ligne merite une chance equitable de reconnaitre les risques de base avant qu ils soient abuses. C est pourquoi nous proposons plusieurs scans gratuitement et gardons volontairement les premieres etapes accessibles. Lorsqu un approfondissement, une analyse manuelle ou une aide hands-on est necessaire, nous le disons clairement. Nous croyons a la transparence: il faut pouvoir voir a l avance ce qui est gratuit, ou commence une etape payante et pourquoi cette etape ajoute de la valeur.

En meme temps, nous prenons la confiance au serieux. Scanner implique une responsabilite. Nous voulons eviter que quelqu un fasse evaluer sans autorisation le site web, le webshop ou l environnement d une autre organisation. C est pourquoi chaque visiteur peut consulter tranquillement les scans disponibles sur cette page, mais l execution des scans n est possible qu apres creation d un compte gratuit et connexion. Ainsi nous lions les resultats au bon utilisateur, pouvons enregistrer proprement autorisation et propriete, et conservons un historique sur de ce qui a ete execute. Pour les scans de sites web, CMS et frameworks, nous demandons en plus un controle de propriete, par exemple via un enregistrement DNS TXT ou un fichier de verification sur le site.

Cette methode correspond a ce que represente Amuneth: soin, explicabilite et honnetete. Nous voulons aider les organisations a retrouver du calme plutot qu ajouter du bruit. Pour nous, un scan n est pas un point final, mais un point de depart pour de meilleures decisions. Parfois le conseil est simple: mettre a jour un plug-in, regler correctement un header, fermer une fonction inutile ou verifier un parametre. Parfois il faut davantage, et un scan approfondi ou un accompagnement peut aider a reduire les risques de maniere structurelle. Dans les deux cas, la ligne reste la meme: d abord la vision, ensuite la priorite, puis seulement l action.

Amuneth Exposition n est donc pas une collection isolee d outils techniques, mais un environnement qui evolue pas a pas avec les risques que nous observons dans la pratique. Les nouvelles vulnerabilites, les plateformes couramment utilisees et les erreurs recurrentes sont integrees dans nos routes de scan. Il en resulte un environnement vivant qui aide les organisations a comprendre plus vite ou elles en sont, sans se bloquer directement dans le jargon ou des trajectoires couteuses. Creez un compte gratuit, connectez-vous et utilisez les scans pour les environnements dont vous etes proprietaire ou pour lesquels vous disposez d une autorisation demontrable. Nous veillons ensuite a ce que les insights restent clairs, utiles et soigneusement conserves.

Catalogue de scans

Tous les scans d exposition au meme endroit.

Choisissez le scan qui correspond a votre environnement. Les scans gratuits restent gratuits; les approfondissements payants sont indiques comme etapes separees.

Drupal Gratuit

Scan risque SQL injection Drupal

Un controle sur pour sites Drupal autour des signaux lies aux risques SQL injection connus, versions Drupal core vulnerables, signaux changelog publics et indicateurs de configuration. Le scan n execute pas d exploit.

  • Verification de propriete via DNS TXT ou fichier de verification avant le demarrage.
  • Conseils sur updates Drupal core, profil base de donnees, regles WAF, logging et controles incident.
  • Utile comme triage rapide lors d advisories Drupal serieuses.
Shopify Gratuit

Scan securite storefront Shopify

Un controle approfondi et sur pour webshops Shopify. Le scan regarde fingerprints storefront, signaux theme et app, endpoints produit et collection, routes account/cart/checkout, policies, tracking, headers et scripts tiers.

  • Verification de propriete avant inventaire storefront, app et endpoints.
  • Pas d acces admin Shopify, pas de tentative login et aucune action checkout.
  • Conseils sur app governance, theme code, customer accounts, tracking/consent et integrations checkout.
WordPress Gratuit

Inventaire vulnerabilites et plugins WordPress

Un inventaire pour proprietaires de sites WordPress. Le scan tente de determiner version WordPress, themes visibles, plugins, signaux REST et statut hardening, puis les traduit en points d amelioration concrets.

  • Verification de propriete avant inventaire plugins et themes.
  • Controle des chemins plugins visibles, signaux readme, XML-RPC, exposition REST et hardening login.
  • Conseils pour updates, reduction plugins, backups, MFA et processus de gestion.
Approche

Permission, rapport et suivi restent clairement separes.

1

Login ou compte

Les scans s executent seulement derriere login. Nous savons ainsi qui demarre le scan et ou le rapport doit rester disponible.

2

Controle de propriete

Pour les scans site web, CMS et framework, nous demandons DNS TXT ou un fichier de verification avant execution.

3

Rapport et action

Le rapport montre findings, risque, conseils pratiques et, si necessaire, la route vers analyse approfondie ou aide hands-on.