EVALUATION DE LA SÉCURITÉ D’APPLICATIONS WEB

Une société dans les services aux entreprises souhaitait évaluer sa surface d’exposition sur Internet et la sécurité de ses applications accessibles sur Internet.

L’accompagnement d’Abington

Abington a réalisé une mission d’audit red team (tests d’intrusion) à partir d’Internet sur le site Web et des applications cœur de métiers :

  • Compréhension des applications à couvrir et identification des risques métiers

  • Reconnaissance passive et active de l’environnement

  • Identification des vulnérabilités techniques via des scans automatisés au niveau Systèmes et Applicatifs

  • Combinaisons puis exploitation des vulnérabilités identifiés via des tests d’intrusion manuels sans compte utilisateur (« blackbox ») puis après authentification légitime (« greybox »)