Qu’est ce qu’un audit de sécurité applicative ?
C’est un ensemble de tests d’intrusion effectués par un hacker éthique qui recherche toutes les vulnérabilités de vos applications web, mobiles et de bureau.
Chaque audit est unique car les attaques sont conçues sur mesure en fonction de l’architecture fonctionnelle et technique de vos solutions.
Le résultat de ces tests d’intrusion vous permet ensuite de corriger facilement les failles de sécurité présentes dans le code de vos applications.
80% des applications web possèdent au moins une faille de sécurité critique
Qui sont les cibles d’attaques web ?
- 48% des attaques ciblent des sites de retail
- 59% des attaques ciblent des sites contenant des données clients
- Wordpress est le CMS le plus attaqué
- Les applications PHP subissent 60% d’attaques XSS de plus que les applications .NET et J2EE
- L’humain est l’un des des principaux facteurs de risques via les attaques de type ingénierie social
Les 4 étapes de notre intervention
- Evaluation des risques & définition du périmètre
- Choix du type de tests
- Tests d’intrusion manuels et semi-automatisés
- Rapport d’audit & support aux développeurs
Nos offres d’audits de sécurités des applications web et mobile
Audit découverte
L’audit découverte vous permet de faire un premier pas dans la sécurisation de vos solutions web et mobiles.
Cette offre comprend 1 journée de tests d’intrusion automatisé, avec un tarif réduit et une garantie de résultats. Si aucune faille n’est trouvée, la prestation vous est offerte.
conseillé pour les startup et les curieux.
Coût: 25000FCFA (offre spéciale)
Audit CMS
L’audit CMS permet de tester spécifiquement les sites web développés à partir d’un CMS tel que Wordpress, Drupal, etc.
Ce type de prestation comprend une analyse du serveur et de la configuration du CMS, un nettoyage de la plateforme, ainsi que des tests d’intrusion sur les développements spécifiques.
Coût:Variable
Audit externe
L’audit externe permet de tester la résistance de votre plateforme face aux attaques par un visiteur non connecté à l’application.
Ce type de prestation comprend des tests d’intrusion focalisés sur l’interface visible sans création de compte client, ce qui ne couvre pas les risques liés aux attaquants internes.
Coût:Variable
Audit intégral
L’audit intégral permet de conduire des tests complets à l’intérieur des fonctionnalités d’une application, afin de la sécuriser au maximum.
Ce type de prestation comprend des tests d’intrusion sur toutes les fonctionnalités de votre application. Nous vous proposons deux options : avec ou sans certification.
Coût:Variable
Audit ingénierie sociale et manipulation
L’audit ingénierie sociale permet de mesurer l’impact des risques humains sur la sécurité de vos solutions web et mobiles.
Ce type de prestation permet d’évaluer les réflexes de vos équipes face aux menaces de type phishing, attaques téléphoniques et intrusions physiques dans vos locaux.
Coût:Variable
Nous contactez ou souscrire à une solution d'audit de votre application
0 commentaires:
Enregistrer un commentaire