- Tests externes
- Tests authentifiés
- Tests du système dorsal
- Validation logique
- Nouveau test
Tests d'applications web externes
Nous évaluons le niveau de sécurité des composants d'application exposés publiquement, y compris les points de terminaison ouverts, les champs de saisie et la logique côté client. À partir de là, nous évaluons les menaces émanant de tiers et la probabilité d'accéder à vos applications.
Tests authentifiés et basés sur les rôles
Nous examinons la gestion des sessions et le traitement des jetons JWT, l'application de la séparation des rôles et les mécanismes de contrôle d'accès dans les zones d'application authentifiées, en découvrant des voies potentielles pour l'escalade horizontale et verticale des privilèges.
Tests de l'API et de la logique du backend
Nous examinons votre architecture dorsale et diverses API REST, GraphQL ou SOAP pour révéler les vulnérabilités structurelles sous-jacentes qui ont une incidence sur l'intégrité des données et l'efficacité des mécanismes d'autorisation.
Logique d'entreprise et validation du flux de travail
Nous identifions les problèmes de sécurité cachés que l'on peut trouver dans les flux d'applications complexes, tels que les passerelles de paiement et les paniers d'achat à plusieurs étapes, et que les contrôles de surface automatisés standard manquent souvent.
Vérification du re-test des applications web
Une fois que votre équipe de développement publie des correctifs, nos tests ciblés vérifient que les faiblesses précédemment identifiées ont été corrigées et que les correctifs ultérieurs ne créent pas de nouveaux points d'exposition.