OFFRE SAVOIR-FAIRE

Surface exposée
Identification des actifs exposés sur Internet et des vulnérabilités associées : services distants, VPN, messagerie, fuites de données, domaines exposés…


Réseau interne
Détection des vulnérabilités permettant la compromission des postes, serveurs, Active Directory et infrastructures internes.


Cloud
Évaluation des risques spécifiques aux environnements AWS, Azure et GCP.


Applications Web
Audit de sécurité des applications web et de l’ensemble de la chaîne applicative : front-end, back-end et bases de données.


Applications mobiles
Analyse de sécurité des applications iOS et Android, de leurs API, librairies et mécanismes de stockage.


API
Évaluation des vulnérabilités des API REST et services SOAP : contrôle d’accès, intégrité des données et sécurité des échanges.


Clients lourds
Analyse par rétro-ingénierie des applications lourdes et des communications avec leurs composants distants.