Vulnérabilité
Une faille dans la conception, la configuration ou le code qui pourrait permettre à une personne non autorisée d'accéder, de modifier des données ou de perturber un service.
- 01
Pourquoi c'est important
La plupart des attaques ne commencent pas par une nouvelle technique, mais par une faiblesse connue qui n'a jamais été corrigée. Il peut s'agir d'un ancien plugin, d'un mauvais réglage ou d'une vérification oubliée dans le code. Ce qui compte, ce n'est pas le nombre de faiblesses, mais celles qui peuvent réellement être exploitées et ce qu'elles vous coûteraient. C'est pourquoi les constats sont classés par ordre de priorité et leurs corrections sont à nouveau vérifiées.
- 02
Exemple
Sur une boutique en ligne, si un visiteur qui modifie le numéro de commande dans la barre d'adresse peut voir le nom et l'adresse d'un autre client, il s'agit d'une faille d'autorisation. Le code semble fonctionner, mais il ne vérifie jamais si la commande appartient à la personne qui la demande.
- 03
Erreur fréquente
Se contenter de regarder le rapport d'une analyse automatisée et conclure qu'il n'y a pas de problème critique. Les scanners détectent les signatures connues ; ils manquent généralement les failles de logique métier, comme l'accès aux données d'autrui.
- 04
Parlons de votre projet.
Dites-nous votre besoin ; nous définirons le périmètre ensemble.