De nos jours, les applications web sont omniprésentes au sein des organisations. Qu'il s'agisse d'applications exposées sur Internet, ou d'applications réservées à une population interne, elles représentent un point d'entrée majeur pour un attaquant souhaitant dérober des données métier, rebondir sur l'infrastructure ou encore nuire à l'image de marque d'une entreprise.
Le test d’intrusion d'application Web a pour but d'identifier l'ensemble des problèmes de sécurité et d'évaluer la résistance de l'application face à des attaques avancées, pertinentes et réalistes.
Le test d’intrusion d'application web a pour but d'identifier l'ensemble des problèmes de sécurité et d'évaluer la résistance de l'application face à des attaques avancées, pertinentes et réalistes.
Nous identifions et analysons en détail l’ensemble des points faibles permettant de porter atteinte à la confidentialité, l’intégrité ou la disponibilité des données de l’application auditée. Une attention particulière est portée aux vulnérabilités :
Afin de renforcer la pertinence et la qualité des tests d’intrusion, la société INSECURITY s’appuie sur des référentiels reconnus et récents :
Note importante : Même si ces référentiels constituent une excellente base, le monde de la sécurité est en perpétuelle évolution et aucun standard ne peut s’appliquer dans tous les cas et couvrir l’ensemble des vulnérabilités rencontrées en test d’intrusion. Afin de renforcer l’exhaustivité des vulnérabilités remontées, INSECURITY ne se limite pas à ces référentiels et va plus loin lorsque la situation l’exige.
Dans le cadre d'une application web, les tests ciblent les éléments suivants :
INSECURITY vous apporte son expertise sur de nombreux types d'applications web. Voici quelques exemples :
À la fin de la prestation, INSECURITY livre un rapport d'audit complet comprenant :
Voici un exemple de fiche de vulnérabilité (anonymisée) remontée dans nos rapports :
L'offre de service proposée par la société INSECURITY suit globalement la démarche suivante :
Pour toute question ou information supplémentaire, n'hésitez-pas à nous contacter via notre rubrique dédiée.