Pourquoi donner aux pirates informatiques la possibilité d'identifier les vulnérabilités de vos applications ? Laissez à Foundstone le soin de découvrir vos failles de sécurité et de les corriger avant qu'il ne soit trop tard. Foundstone peut vous aider à préserver la réputation de votre entreprise et lui éviter des pertes de revenus.
D'après le NIST (National Institute of Standards and Technology), jusqu'à 92 % des vulnérabilités actuelles se situent au niveau de la couche Application. Pratiquement toutes les grandes applications utilisées de nos jours ont présenté au moins une vulnérabilité critique révélée au grand jour, avec des conséquences désastreuses pour l'entreprise : recul des ventes, atteinte à la réputation et perte de confiance des clients. Le service Application Penetration Assessment de Foundstone évalue les applications depuis le point de vue d'un pirate informatique afin de détecter leurs failles avant qu'elles ne puissent être rendues publiques et exploitées.
Les premiers tests consistent en des examens statiques des bibliothèques et des fichiers exécutables binaires qui composent l'application. Des analyses au niveau du serveur sont effectuées pour rechercher les vulnérabilités connues et les erreurs de configuration courantes. Nos consultants spécialisés en tests d'intrusion mettent ensuite en œuvre un processus de découverte afin de collecter des informations au sujet de l'application et d'identifier les vulnérabilités susceptibles d'entraîner la divulgation d'informations secrètes telles que des mots de passe, des clés cryptographiques ou des informations sur les clients. Au moyen de ces renseignements, Foundstone procède aux principaux tests, à savoir :
L'objectif principal de l'ensemble de ces tests est de compromettre les serveurs, les agents distants et les clients de l'application. Foundstone recherche également au sein de l'application les vulnérabilités qu'un pirate pourrait exploiter pour accéder au système d'exploitation sous-jacent ou aux serveurs de bases de données principaux.