Accompagnement Cybersécurité : Startup application mobile
Un MVP avec des failles critiques transformé en application prête pour la production grâce à un accompagnement cybersécurité sur 3 mois.
Contexte de la mission
Déroulement
Test d'intrusion en boîte grise avec un compte utilisateur standard :
Serveurs vulnérables à des failles critiques connues permettant l'exécution de code à distance
Dossiers partagés accessibles en écriture par tous les utilisateurs (scripts, exécutables, codes sources)
Identifiants d'administration trouvés en clair dans des scripts et fichiers de configuration
Segmentation réseau contournable : les serveurs pouvaient accéder à Internet sans restriction
Mots de passe faibles sur plusieurs comptes (password spraying)
Données sensibles accessibles sur les partages réseau (données personnelles, documents internes)
Résultats
Enseignements
Continuité
Découvrez nos autres interventions en cybersécurité.
Un MVP avec des failles critiques transformé en application prête pour la production grâce à un accompagnement cybersécurité sur 3 mois.
Plugins obsolètes, brute force possible et absence de 2FA. Remédiation complète en 48h.
38% des collaborateurs ont cliqué sur le lien frauduleux. Le scénario le plus simple (réinitialisation de mot de passe) a été le plus efficace.
Contactez-nous pour un premier échange gratuit et un devis adapté à vos besoins.