Audit de vulnérabilité

Syloé vous propose différents scans de vulnérabilités pour vos environnements de production (serveurs dédiées, Vms , Infra sur un Cloud public, ..).

Une vulnérabilité peut conduire à de l’exécution de code coté serveur ou bien coté client via du javascript, vol de données, etc.

Les types de scans de sécurités proposés sont variés et adaptés à votre demande.

Ces scans sont réalisés de préférence sur des environnements isoprod afin de tester et valider le code applicatif face aux intrusions dans un environnement non ouvert au public. Ces tests d’intrusions révéleront le cas échéant des failles côté applicatifs, que le développeur devra corriger pour la mise en production.

Les différents types de scans sont les suivants :

SCANS CÔTÉ SYSTEME

Des scans à la recherche de vulnérabilités côté système.

  • Récolte des informations transmises par vos systèmes sur le net,

  • Détection des logiciels/services/ports/ affectés par des vulnérabilités ,

  • Méthode de détection ainsi que les références CVE/CERT, solutions proposées,

  • Interprétation des informations récoltées et analyses des risques.

SCANS CÔTÉ APPLICATIF

Des scans de vulnérabilités côté applicatif en mettant en place des scans dit « black box ». Ces scans peuvent se réaliser avec ou sans authentification à l’application.

Ces scans se basent sur un navigateur web intégré.

Ces scans sont des tests de pénétrations (Pentest). Analyse des risques potentiels dus à une mauvaise configuration. Ils simulent des attaques de type SQL injection par exemple. Le but est de trouver des vulnérabilités exploitables en vue de proposer un plan d’actions permettant d’améliorer la sécurité du système d’information.

Les techniques utilisés varient entre le taint-analysis, fuzzing, analyse différentielle, timing/delay attacks, analyse rDiff ou bien la méta-analyse modulaire.

Inscrivez-vous à la newsletter Syloé !

Recevez gratuitement les analyses de nos experts