Connaitre la popularité d'un CMS : Différence entre versions
(→Sites proposant des stats de popularité des CMS) |
(→CMS et vulnérabilités) |
||
Ligne 47 : | Ligne 47 : | ||
*** compatibilité entre extensions | *** compatibilité entre extensions | ||
− | = | + | = CMS et vulnérabilités = |
− | Les | + | Les CMS sont vulnérables à plusieurs niveaux et il est bien évident que les risques sont proportionnels à leur popularité du fait d'un environnement important, de la facilité de trouver les informations stratégiques et de l'intérêt qu'il y a, pour les hackers, d'avoir un parc important à leur disposition. Plusieurs sites recensent les vulnérabilités dès qu'elles sont connues. Les passer en revue peut donner une bonne indication du niveau de '''[[sécurité]]''' d'un CMS et de certaines de ses extensions. |
− | * [ | + | * [https://nvd.nist.gov nvd.nist.gov] '''National Vulnerabilities Database''' : base des vulnérabilités logicielles tenue à jour par le NIST dépendant de l'US Department of Commerce |
− | * [ | + | * [https://www.exploit-db.com/google-dorks/ www.exploit-db.com] '''Exploit-DB''' : base des [[Lexique#E|''exploits'']] et '''[[Google]]''' [[Lexique#D|''dorks'']] |
= Sitesproposant des stats de popularité des CMS = | = Sitesproposant des stats de popularité des CMS = |
Version du 28 avril 2020 à 19:43
Lien court vers cette page : https://vt.cx/CpCMS QR code vers cette page : https://vt.cx/CpCMS.qr
Sommaire
Mots-clé
- Quel CMS est le plus utilisé ?
- Les CMS populaires
- CMS préférés des webmasters
- Hit-parade des CMS utilisés
- Most used CMS
- Most popular CMS
Présentation
Depuis quelques années, les CMS ont pris une ampleur inédite grâce à leur multiplicité mais aussi du fait de l'amélioration constante de leur environnement. La popularité d'un CMS a donc un impact majeur sur le développement de cet environnement et il n'est pas inutile de chercher à connaître la popularité des CMS avant d'en choisir un en particulier.
Impact de la popularité d'un CMS sur son développement
- Grande communauté d'utilisateurs de tout niveau
- retour rapide en cas de problèmes
- plus de chance de voir un cas précis traité sur un forum d'usager
- plus grande diversité de besoins donc de solutions proposées (voir plus bas)
- hébergement simplifié en serveur dédié ou mutualisé
- adapté à plus de langues et dialectes
- Plus grande diversité d'extensions à tous les prix voire gratuites
- templates ou thèmes adaptés à tous les styles
- application, addons, modules, mods, etc.
- Sécurité
- + réactivité liée au nombre d'usagers
- + développeurs en plus grand nombre
- - attractivité aussi pour les hackers
- - extensions en grand nombre pas toujours respectueuses des règles de sécurités
- - extensions développées à des rythmes différents du CMS
- faille de sécurité
- compatibilité mal assurée -> plantages
- compatibilité entre extensions
CMS et vulnérabilités
Les CMS sont vulnérables à plusieurs niveaux et il est bien évident que les risques sont proportionnels à leur popularité du fait d'un environnement important, de la facilité de trouver les informations stratégiques et de l'intérêt qu'il y a, pour les hackers, d'avoir un parc important à leur disposition. Plusieurs sites recensent les vulnérabilités dès qu'elles sont connues. Les passer en revue peut donner une bonne indication du niveau de sécurité d'un CMS et de certaines de ses extensions.
- nvd.nist.gov National Vulnerabilities Database : base des vulnérabilités logicielles tenue à jour par le NIST dépendant de l'US Department of Commerce
- www.exploit-db.com Exploit-DB : base des exploits et Google dorks
Sitesproposant des stats de popularité des CMS
- trends.builtwith.com Built With Profiler : usage et tendance CMS et bien plus
- Donne les tendances pour les 10.000, 100.000 et 1.000.000 sites les plus fréquentés (voir Top 10k Sites, Top 100k Sites et Top Millions Sites)
- Deux types de graphiques (courbe ou camembert)
- wappalyzer.com Top 10 CMS sur Wappalyzer
- onlinewebtool.com Most Popular CMS sur Online Web Tool
Hit-parade des CMS selon Wappalizer