Sécurité applicative
Test d'intrusion applicatif : du cadrage au contre-test
Nous testons vos applications web, vos API et vos applications mobiles. Votre équipe reçoit les éléments nécessaires pour reproduire, corriger et vérifier chaque vulnérabilité.
- Périmètre
- Web, API, mobile
- Délai
- 2 à 4 semaines
- Budget
- À partir de 6 000 € HT
- Suivi
- Contre-test inclus
Périmètre
Les applications que nous testons
Le périmètre est défini avant le début des tests. Il peut couvrir une seule cible ou plusieurs composants d'un même produit.
Application web
Authentification, sessions, droits d'accès, parcours métier, téléversement de fichiers et exposition des données.
API REST ou GraphQL
Contrôles d'accès, validation des entrées, limites d'usage, exposition des objets et logique métier.
Application mobile
Stockage local, communications avec l'API, gestion des secrets et configurations propres à la plateforme.
Déroulement
Comment se passe la mission
- 01
Cadrage
Nous définissons les cibles, les comptes de test, les environnements, les exclusions et les dates d'intervention.
- 02
Préparation
Vous nous transmettez les accès, la documentation utile et un contact joignable pendant les tests.
- 03
Tests
Nous cherchons les vulnérabilités en nous appuyant sur les guides OWASP, vérifions qu'elles sont exploitables et conservons les éléments nécessaires pour les reproduire.
- 04
Rapport et contre-test
Nous présentons les résultats à votre équipe, puis vérifions les corrections apportées aux vulnérabilités signalées.
Notre façon de tester
Nous commençons par comprendre le produit, ses rôles et ses parcours sensibles. Cela nous permet de tester les scénarios métier que les outils automatisés couvrent mal. Nos recommandations tiennent compte de votre stack et de vos contraintes de développement et d'exploitation. Si une correction n'est pas évidente, nous l'examinons directement avec votre équipe.
Livraison
Ce que votre équipe reçoit
Le rapport doit permettre de décider quoi corriger en premier et de transmettre chaque sujet à la bonne personne.
- Une synthèse pour la direction et les parties prenantes
- Le détail technique de chaque vulnérabilité avec les étapes de reproduction
- Une évaluation de la gravité et de l'impact métier
- Des recommandations de correction adaptées à l'application
- Une restitution avec les équipes techniques
- Un contre-test et la mise à jour du statut des vulnérabilités corrigées
Budget et calendrier
À partir de 6 000 € HT
Le prix dépend du nombre de cibles, de leur taille et des parcours à tester. Le rapport est généralement livré sous 2 à 4 semaines après la mise à disposition des accès.