Scanner un site à la recherche de failles consiste à le passer au crible d'outils automatisés qui repèrent les vulnérabilités connues : versions obsolètes du CMS et des extensions, failles répertoriées (CVE), fichiers suspects ou modifiés, et mauvaises configurations. On combine généralement un scanner de vulnérabilités, un scan de malware et une vérification des en-têtes de sécurité, de préférence de façon régulière et non ponctuelle.
Plusieurs familles d'outils se complètent. Les scanners spécialisés par CMS détectent les composants vulnérables et les versions à corriger. Les scanners en ligne d'en-têtes et de configuration vérifient le HTTPS, les en-têtes de sécurité et l'exposition d'informations sensibles. Les scanners de malware recherchent les fichiers infectés et les injections de code. Enfin, la surveillance des CVE alerte quand une faille est publiée sur un composant que vous utilisez.
Un point essentiel : un scan détecte, il ne corrige pas. Il produit une liste de vulnérabilités qu'il faut ensuite interpréter, prioriser et traiter, sur un environnement de test avant la production. Pour transformer ces résultats bruts en plan de correction hiérarchisé, l'audit de site web de Pulsar Agency associe scans automatisés et expertise humaine.