Accompagnement Cybersécurité : Startup application mobile
Un MVP avec des failles critiques transformé en application prête pour la production grâce à un accompagnement cybersécurité sur 3 mois.
Contexte de la mission
Déroulement
Approche boîte noire depuis les locaux accessibles au public :
Mot de passe du WiFi interne cracké par attaque par dictionnaire (mot de passe trop simple)
Aucune séparation entre le réseau WiFi visiteur et le réseau médical
Logiciel de gestion des dossiers patients accessible depuis le réseau WiFi visiteur
Interface d'administration des bornes WiFi accessible sans restriction
Configuration réseau identique sur les deux sites testés : mêmes failles reproduites
Résultats
Enseignements
Continuité
Découvrez nos autres interventions en cybersécurité.
Un MVP avec des failles critiques transformé en application prête pour la production grâce à un accompagnement cybersécurité sur 3 mois.
Plugins obsolètes, brute force possible et absence de 2FA. Remédiation complète en 48h.
38% des collaborateurs ont cliqué sur le lien frauduleux. Le scénario le plus simple (réinitialisation de mot de passe) a été le plus efficace.
Contactez-nous pour un premier échange gratuit et un devis adapté à vos besoins.