Audit technique & sécurité
Notre produit fonctionne, mais nous ne savons pas si sa base technique est suffisamment sûre : quels sont les principaux risques à corriger en priorité ?
1 500 € HT - Délai : 8 à 12 jours ouvrés
Un produit peut fonctionner correctement tout en présentant des configurations à risque, des données exposées ou des dépendances vulnérables. À partir du code source et des accès que vous nous ouvrez, nous examinons un périmètre allant jusqu'à 10 pages ou écrans : API, base de données, secrets et variables d'environnement, authentification et permissions, hébergement, dépendances. Nous combinons des outils automatisés et des vérifications manuelles, puis nous évaluons le niveau de priorité de chaque risque identifié et vous remettons des recommandations concrètes. Ce n'est pas un pentest : nous ne prétendons pas à l'exhaustivité, nous vous donnons une vue claire des principaux risques visibles et de l'ordre dans lequel les traiter.
Par exemple, Votre produit a été développé rapidement et vous souhaitez vérifier sa solidité avant de l'ouvrir davantage, Vous utilisez plusieurs services externes et voulez vérifier qu'aucune donnée sensible n'est exposée, Vous avez construit une webapp avec des outils IA ou low-code et souhaitez faire contrôler les principaux risques...
Ce qui est inclus
- Revue du code source et identification des configurations à risque
- Revue des API et de la base de données
- Revue des secrets et variables d'environnement
- Vérification de l'authentification, des permissions et des accès
- Revue de l'hébergement et des dépendances
- Analyse automatisée complétée de vérifications manuelles
- Identification des principaux risques et mauvaises pratiques visibles
- Recommandations priorisées
- Périmètre de 10 pages ou écrans maximum
Ce qui n'est pas inclus
- Pentest complet
- Garantie d'absence de vulnérabilité
- Audit de conformité réglementaire, juridique ou RGPD
- Certification de sécurité
- Correction des problèmes identifiés
- Audit exhaustif de l'infrastructure
- Analyse au-delà de 10 pages ou écrans
Prérequis
- Accès au produit
- Accès au code source
- Accès à un environnement de test si nécessaire
Questions fréquentes
Est-ce un pentest ?
Non. Un pentest cherche à exploiter les failles de façon exhaustive. Ici, nous identifions les principaux risques visibles dans le code, la configuration et les accès, et nous les priorisons. Ce que nous remontons n'est pas exhaustif, et nous préférons le dire.
Que regardez-vous exactement ?
Le code, les API, la base de données, les secrets et variables d'environnement, l'authentification et les permissions, l'hébergement et les dépendances, avec des outils automatisés et des vérifications manuelles.
Corrigez-vous les problèmes trouvés ?
Non, l'audit identifie et priorise. Les corrections sont hors périmètre. Si vous souhaitez aller jusqu'au plan de correction avec votre équipe, l'Audit technique & sécurité avancé est fait pour cela.
Sous combien de temps la prestation a-t-elle lieu ?
Nous nous mettons d'accord avec vous sur une date de démarrage après l'achat, selon nos disponibilités respectives. En moyenne, cette prestation prendra entre 8 et 12 jours ouvrés une fois commencée.