La méthodologie que nous suivons s'axe sur l'analyse manuelle des modules les plus critiques mettant en oeuvre des interactions avec l'utilisateur, puis dans un second temps, sur l'analyse automatique de l'ensemble du code. Nous vérifions également la maintenabilité, la lisibilité et la qualité du code.
Les éléments de sécurité suivants sont pris en compte.
Ces dispositions visent à interdire à un attaquant de modifier l’exécution normale d’un programme dans le but de récupérer de l’information ou de s’introduire dans un système. Il est nécessaire de se prémunir contre les failles de type injection de code. L’application devra notamment :
Contrôles nécessaires destinés à la gestion des sessions et des authentifications utilisateurs au sein de l’application afin d’assurer un cloisonnement des sessions et des privilèges, notamment :
Les applications incluent souvent les identifiants techniques des ressources au sein des pages web générées. Si le contrôle d’accès n’est pas effectué à chaque fois que l’utilisateur demande l’accès à une ressource particulière, il peut en résulter des références directes non sécurisées. AlgoSecure s’assurera de se prémunir contre ce type d’attaque en :
Un attaquant peut tenter d’accéder à des comptes par défaut, des pages non utilisées, des vulnérabilités non corrigées, des fichiers et répertoires accessibles sans authentification et des informations non chiffrées.
Il est donc important de garantir une configuration de sécurité et un paramétrage garantissant la protection des données et des ressources exposées sur le réseau.
Règles de durcissement générales suivantes :
Les données sensibles (données nominatives, mots de passe, données de paiement, etc.) doivent être stockées sous forme chiffrée. AlgoSecure vérifiera l’utilisation d’un algorithme de chiffrement fort pour les données identifiées comme sensibles. Il s’assurera notamment :
Spécialistes en sécurité informatique et pentests à Lyon, Paris, Saint-Étienne et partout en France
Vous avez activé l'option "Do Not Track" dans votre navigateur, nous respectons ce choix et ne suivons pas votre visite.