Parlons de votre projet

Vulnérabilité

Une faille dans la conception, la configuration ou le code qui pourrait permettre à une personne non autorisée d'accéder, de modifier des données ou de perturber un service.

  1. 01

    Pourquoi c'est important

    La plupart des attaques ne commencent pas par une nouvelle technique, mais par une faiblesse connue qui n'a jamais été corrigée. Il peut s'agir d'un ancien plugin, d'un mauvais réglage ou d'une vérification oubliée dans le code. Ce qui compte, ce n'est pas le nombre de faiblesses, mais celles qui peuvent réellement être exploitées et ce qu'elles vous coûteraient. C'est pourquoi les constats sont classés par ordre de priorité et leurs corrections sont à nouveau vérifiées.

  2. 02

    Exemple

    Sur une boutique en ligne, si un visiteur qui modifie le numéro de commande dans la barre d'adresse peut voir le nom et l'adresse d'un autre client, il s'agit d'une faille d'autorisation. Le code semble fonctionner, mais il ne vérifie jamais si la commande appartient à la personne qui la demande.

  3. 03

    Erreur fréquente

    Se contenter de regarder le rapport d'une analyse automatisée et conclure qu'il n'y a pas de problème critique. Les scanners détectent les signatures connues ; ils manquent généralement les failles de logique métier, comme l'accès aux données d'autrui.

  4. 04
Commençons

Parlons de votre projet.

Dites-nous votre besoin ; nous définirons le périmètre ensemble.