Audit Sécurité Produit
Les applications web développées en mode agile peuvent présenter des vulnérabilités dues aux évolutions rapides. Pour assurer la sécurité d'une application, il est crucial de la tester régulièrement et de documenter ces tests.Objectifs
L’Audit Sécurité Produit a pour but de fournir une évaluation de la sécurité de votre application web. Cet audit identifiera les failles de sécurité, analysera le traitement des données sensibles et évaluera les contrôles de sécurité existants. Peut être réalisé avec différents accès utilisateurs et avec ou sans accès au code source.Devis
L’Audit Sécurité Produit est facturé à 900€ HT par jour, pour un montant total pouvant atteindre 18 000€ HT sur une durée de 20 jours, à adapter en fonction de la complexité du produit. L’audit peut se faire à distance, avec la possibilité d’une semaine de travail en présentiel si préférable (frais refacturés). À la fin de la mission, une réunion de présentation fera le point sur les conclusions et recommandations, accompagnée des documents générés.Livrables
- Liste de bugs élevés et modérés à corriger : Rapport des vulnérabilités détectées, classées par criticité, avec recommandations de correction.
- Matrice de contrôle d'accès : Document détaillant les droits d'accès des utilisateurs et rôles au sein de l'application, assurant que seuls les utilisateurs autorisés accèdent aux informations sensibles.
- Catégorisation des données personnelles : Tableau regroupant les données sensibles traitées par votre application conformément aux réglementations en vigueur, telles que le RGPD.
- Découverte des endpoints sensibles : Inventaire des points d’entrée de l’application (routes, endpoints) présentant une sensibilité particulière (exposition sur internet, manipulation massive de données), fournissant une visibilité sur les surfaces d'attaque.
Suivis et missions complémentaires
Cette prestation va au-delà des tests traditionnels tels que le Bug Bounty ou le Pentest, car elle documente les fonctionnements analysés, permettant de repérer les écarts sources de vulnérabilités. Cela ouvre la voie à des audits de suivi itératifs pour détecter d'éventuelles régressions.Pour garantir la pérennité de la sécurité de votre application, il sera proposé des missions de suivi. Cela peut inclure la spécification fonctionnelle des corrections recommandées, des tests d’efficacité post-implémentation et des sessions de formation pour vos équipes.