Accompagnement Cybersécurité : Startup application mobile
Un MVP avec des failles critiques transformé en application prête pour la production grâce à un accompagnement cybersécurité sur 3 mois.
Contexte de la mission
Déroulement
Approche « on simule qu'un attaquant a déjà un accès limité » : l'auditeur part d'un compte en lecture seule et tente de progresser jusqu'aux droits d'administrateur en exploitant les mauvaises configurations.
Une application disposait de droits bien trop élevés sur tout l'environnement Azure
Mots de passe et clés de connexion stockés en clair dans les paramètres des applications
Paramètres de sécurité par défaut désactivés et règles d'accès conditionnel mal configurées
Aucune alerte configurée sur les actions sensibles : un changement de droits ou un accès au coffre-fort passerait inaperçu
Règles réseau trop permissives exposant des services internes à Internet
Ressources de production supprimables sans contrôle ni validation
Résultats
Enseignements
Continuité
Découvrez nos autres interventions en cybersécurité.
Un MVP avec des failles critiques transformé en application prête pour la production grâce à un accompagnement cybersécurité sur 3 mois.
Plugins obsolètes, brute force possible et absence de 2FA. Remédiation complète en 48h.
38% des collaborateurs ont cliqué sur le lien frauduleux. Le scénario le plus simple (réinitialisation de mot de passe) a été le plus efficace.
Contactez-nous pour un premier échange gratuit et un devis adapté à vos besoins.