Accompagnement Cybersécurité : Startup application mobile
Un MVP avec des failles critiques transformé en application prête pour la production grâce à un accompagnement cybersécurité sur 3 mois.
Contexte de la mission
Déroulement
Test d'intrusion en boîte grise suivant le référentiel OWASP Testing Guide complété par une analyse ciblée du code source sur les fonctions critiques (authentification, gestion des rôles, paiement).
Un utilisateur pouvait s'attribuer le rôle administrateur en modifiant sa requête d'inscription
Les clés de paiement étaient accessibles depuis l'interface d'administration
Aucune journalisation des actions sensibles (connexions, modifications de rôles)
Absence de contrôle coté serveur sur le rôle attribué lors de la création de compte
Absence d'authentification multifacteur sur les comptes administrateurs
Plusieurs vulnérabilités identifiées dans le code source
Résultats
Enseignements
Continuité
Découvrez nos autres interventions en cybersécurité.
Un MVP avec des failles critiques transformé en application prête pour la production grâce à un accompagnement cybersécurité sur 3 mois.
Plugins obsolètes, brute force possible et absence de 2FA. Remédiation complète en 48h.
38% des collaborateurs ont cliqué sur le lien frauduleux. Le scénario le plus simple (réinitialisation de mot de passe) a été le plus efficace.
Contactez-nous pour un premier échange gratuit et un devis adapté à vos besoins.