Audit de sécurité de site web.
Nous menons un audit de sécurité complet de vos applications web — de l’analyse automatisée aux tests d’intrusion manuels. Vous recevez un rapport détaillé des faiblesses trouvées et un plan de correction étape par étape.
Deux façons de commencer.
Les prix fixes sont indicatifs et s’entendent hors taxes. Nous établissons un devis précis après avoir discuté du périmètre — sous 5 à 10 jours ouvrés.
Des constats étayés, avec les correctifs.
Vous recevez une évaluation de sécurité avec un périmètre de test clairement défini, des preuves pour chaque constat, des risques hiérarchisés, des recommandations de correction et un contre-test une fois les vulnérabilités corrigées. Selon le risque que porte le système, nous réalisons une analyse automatisée des vulnérabilités, un audit de sécurité manuel de l’application web, un test d’intrusion ou une revue du code source. Les audits automatisés sont menés avec un outil développé par SIA WEB MASTERS. Selon l’ampleur de la commande, il exécute de 100 à plus de 10 000 tests, ce qui permet de refaire le contrôle régulièrement plutôt qu’une fois par an, un choix bien plus économique. Nous maintenons l’outil nous-mêmes ; nous savons donc ce que fait chaque test, et nous enrichissons la série de tests à partir de constats réels sur les projets de nos clients. Nous testons les sites web, les applications web, les API et l’infrastructure : l’authentification, les droits d’accès des utilisateurs, les risques de l’OWASP Top 10, les possibilités de contourner la logique métier, la configuration du serveur et de la base de données et — si le périmètre convenu le prévoit — le code source. Les tests les plus actifs se déroulent sur un environnement de test ou dans une fenêtre convenue à l’avance. Nous ne réalisons aucun test destructif sans l’autorisation du client. Le rapport final est compréhensible aussi bien par les développeurs que par la direction : pour chaque constat, nous indiquons l’impact, le niveau de risque, les preuves et un chemin de correction concret.
- ✓ Revue manuelle de l’OWASP Top 10
- ✓ Analyse avec Burp Suite Pro et Acunetix
- ✓ Analyse automatisée avec l’outil WEB MASTERS (de 100 à 10 000 tests différents)
- ✓ Audit de configuration (serveur, base de données, application)
- ✓ Revue du code source (Laravel, WordPress, sur mesure)
- ✓ Test d’intrusion — autorisé et ciblé
- ✓ Un rapport détaillé avec les priorités et les correctifs
- ✓ Contre-vérification une fois les correctifs appliqués