Accompagnement Cybersécurité : Startup application mobile
Un MVP avec des failles critiques transformé en application prête pour la production grâce à un accompagnement cybersécurité sur 3 mois.
Contexte de la mission
Déroulement
Combinaison de scans automatisés et de vérification manuelle :
3 extensions obsolètes avec des failles de sécurité connues
Page de connexion non protégée : un attaquant peut tester des milliers de mots de passe
Compte administrateur sans double authentification
Répertoire de fichiers accessible publiquement, exposant les pièces jointes des réclamations clients
Version de PHP obsolète avec des failles de sécurité connues
Résultats
Enseignements
Continuité
Découvrez nos autres interventions en cybersécurité.
Un MVP avec des failles critiques transformé en application prête pour la production grâce à un accompagnement cybersécurité sur 3 mois.
38% des collaborateurs ont cliqué sur le lien frauduleux. Le scénario le plus simple (réinitialisation de mot de passe) a été le plus efficace.
Des serveurs obsolètes et des dossiers partagés trop permissifs ont permis de prendre le contrôle total du réseau en quelques heures.
Contactez-nous pour un premier échange gratuit et un devis adapté à vos besoins.