EVALUATION DE LA SÉCURITÉ D’APPLICATIONS WEB
Une société dans les services aux entreprises souhaitait évaluer sa surface d’exposition sur Internet et la sécurité de ses applications accessibles sur Internet.
L’accompagnement d’Abington
Abington a réalisé une mission d’audit red team (tests d’intrusion) à partir d’Internet sur le site Web et des applications cœur de métiers :
Compréhension des applications à couvrir et identification des risques métiers
Reconnaissance passive et active de l’environnement
Identification des vulnérabilités techniques via des scans automatisés au niveau Systèmes et Applicatifs
Combinaisons puis exploitation des vulnérabilités identifiés via des tests d’intrusion manuels sans compte utilisateur (« blackbox ») puis après authentification légitime (« greybox »)