Parlons de votre projet
DOKI / Cybersécurité

Cybersécurité · Sécurité du code

Nous examinons votre code source, vos dépendances et l'historique du dépôt dans le périmètre autorisé. Chaque constat est rapporté avec le fichier, la ligne, l'impact et une correction proposée ; si vous le souhaitez, nous planifions la correction ensemble.

  • Revue de code
  • Examen des dépendances
  • Revue des secrets
  • Plan des corrections
01 / Ce que comprend ce service

Nous passons en revue chaque couche, du code à la mise en production.

01

Revue de code ligne par ligne

Nous examinons les flux à risque – authentification, autorisation, validation des entrées, accès aux données – avec des outils et manuellement. Chaque constat est consigné avec son fichier, sa ligne et son impact.

02

Dépendances et chaîne d'approvisionnement

Nous analysons vos paquets : vulnérabilités connues, versions abandonnées, risques de licence. Nous proposons un ordre de mise à jour selon le risque de rupture.

03

Détection de secrets

Nous repérons clés d'API, mots de passe et jetons restés dans le dépôt et les anciens commits, avec un plan pas à pas pour renouveler la clé et nettoyer l'historique.

02 / Comment ça marche

La chaîne de correction

Un constat se clôt en quatre étapes qui s'insèrent dans votre flux de développement, vérifiées sans en sauter aucune.

  1. 01Accès au dépôt et périmètre
  2. 02Revue outillée et manuelle
  3. 03Plan de correction
  4. 04Nouveau test et vérification
03 / Périmètre

Définissons le périmètre ensemble.

Nous précisons ensemble le périmètre, les livrables et les critères d'acceptation dès le premier échange. Le devis écrit détaille ce périmètre poste par poste ; s'il évolue, le devis est mis à jour dans une nouvelle version.

Seuls les actifs autorisés et le périmètre convenu sont évalués.

Livrables

  • 01Revue de code
  • 02Examen des dépendances
  • 03Revue des secrets
  • 04Plan des corrections
04 / Déroulement

Comment nous avançons, étape par étape.

Chaque étape se termine par un livrable concret ; nous passons à la suivante avec votre accord.

  1. 01

    Périmètre

    Nous mettons ensemble par écrit l'objectif, les limites et les critères d'acceptation.

  2. 02

    Évaluation

    Nous évaluons l'existant selon des critères convenus et notons les écarts, preuves à l'appui.

  3. 03

    Rapports

    Nous partageons dans un rapport simple ce qui a été fait, le résultat et la prochaine étape.

  4. 04

    Nouveau test

    Nous retestons les constats corrigés et confirmons, preuves à l'appui, qu'ils sont clos.

05 / Périmètre

Catégories de test appliquées dans ce service

Les catégories appliquées sont définies ensemble, en fonction de votre cible et de votre périmètre.

Couche Code / développement

Nous détectons les vulnérabilités dans le code, avant la mise en production de l'application.
Nombre de catégories: 4
  • Analyse de sécurité statique du code source

    Nous examinons le code sans exécuter l'application et trouvons, ligne par ligne, les erreurs qui conduisent à des vulnérabilités.

  • Analyse des vulnérabilités des dépendances et des bibliothèques

    Nous identifions les versions présentant des vulnérabilités connues parmi les bibliothèques prêtes à l'emploi utilisées par votre code.

  • Analyse de l'infrastructure en tant que code (IaC)

    Nous détectons les paramètres non sécurisés dans les fichiers de code qui configurent vos serveurs et ressources cloud, avant même que ces ressources ne soient créées.

  • Analyse des fuites de secrets et de clés dans les dépôts de code

    Nous analysons votre dépôt de code, y compris son historique, à la recherche de mots de passe, de clés API et d'informations d'accès écrits par erreur.

Les chiffres correspondent au nombre de contrôles dans nos moteurs de sécurité automatisés. Toutes les catégories ne sont pas exécutées dans chaque test ; celles qui correspondent à votre cible et à votre périmètre sont sélectionnées.

Chaque test est exécuté avec votre autorisation écrite et dans le périmètre que nous définissons ensemble. Les tests susceptibles d'interrompre un service, ainsi que l'ingénierie sociale, ne sont planifiés qu'avec une approbation écrite distincte. Aucun test ne prouve qu'un système est complètement sécurisé ; nous rapportons clairement ce qui a été trouvé et ce qui ne l'a pas été.

06 / Détails de la décision

À savoir avant de demander un devis.

Ce qui est inclus, ce dont nous avons besoin de votre part, les délais et le paiement, tout au même endroit. Le périmètre exact et le prix sont fixés dans le devis écrit.

Inclus

  • Analyse du code source, des bibliothèques tierces et des secrets laissés dans le code.
  • Un plan de correction.
  • Un nouveau test dans les 30 jours suivant le rapport est inclus dans le prix.

Non inclus

  • Correction des constats (proposée séparément sous forme de Remédiation).

Ce dont nous avons besoin de votre part

  • Une autorisation écrite signée.
  • Accès en lecture au dépôt de code.

Ce qui détermine le prix

  • Nombre de dépôts et taille du code.

Paiement et suivi après-vente

  • Pour les travaux convenus en personne, la totalité des honoraires est payée au début.
  • Pour le travail à distance, la moitié est payée au début et la moitié à la livraison.
  • Nous répondons à chaque demande sous 12 heures.
  • Les réunions se tiennent en turc ; les échanges écrits et les livrables se font dans la langue de votre choix, avec l'aide de la traduction.
  • Nous travaillons en présentiel à Istanbul et à distance partout en Türkiye et à l'international.
07 / Questions fréquentes

Les questions que vous vous posez.

Dites-nous votre besoin ; nous définirons le périmètre ensemble.

Présentez votre projet
Comment accédez-vous à notre code source ?

Nous travaillons uniquement avec l'accès en lecture seule que vous accordez, sur les dépôts et branches convenus. L'accès est limité dans le temps et retiré à la fin ; les conditions de traitement du code figurent au contrat.

Une autorisation est-elle nécessaire avant le test ?

Oui. Seuls les systèmes dont vous êtes responsable et que vous avez autorisés par écrit sont évalués.

Le test affectera-t-il mon système en production ?

Le périmètre, la plage horaire et les méthodes sont convenus à l'avance ; les étapes risquées exigent votre accord distinct.

Commençons

Parlons de votre projet.

Dites-nous votre besoin ; nous définirons le périmètre ensemble.