Évaluation de la sécurité à l’échelle de l’organisation
Présentation du service
Vous fournissez les actifs et la portée autorisés, y compris les applications web, les API, les applications mobiles, l’infrastructure, les intégrations tierces et, le cas échéant, l’accès en lecture seule à votre environnement cloud.
L’évaluation peut inclure :
Tests d’intrusion d’applications web et d’API
Tests de sécurité des applications mobiles
Revue de la configuration et de l’architecture de la sécurité cloud
Revue de l’infrastructure et des services connectés à Internet
Examen de la sécurité de l’intégration tierce
Authentification, autorisation et évaluation du contrôle d’accès
Logique métier et tests de sécurité des applications
Cloud IAM et revue des privilèges
Examen des secrets, des accréditations et de l’exposition aux données sensibles
Architecture de sécurité et analyse des limites de confiance
Revue des contrôles de sécurité et de la défense en profondeur
Identification des configurations non sécurisées et des failles de sécurité
Évaluation de la manière dont les principes de sécurité sont appliqués dans l’ensemble de l’organisation
Ce que vous recevez
À la fin de l’engagement, vous recevrez un rapport de sécurité complet couvrant :
Vulnérabilités et faiblesses de sécurité existantes
Risques de sécurité technique et architecturale
Contrôles de sécurité manquants ou insuffisants
Domaines où les pratiques de sécurité actuelles peuvent être améliorées
Prioritaire des vulnérabilités en fonction du risque et de l’impact sur l’entreprise
Recommandations pratiques pour la remédiation
Des observations de sécurité plus larges au-delà des vulnérabilités individuelles
L’objectif n’est pas seulement d’identifier les vulnérabilités exploitables, mais aussi de fournir une image claire de la posture de sécurité actuelle de votre organisation et de mettre en évidence les domaines à prioriser pour l’amélioration.
6 000 $ / Service. Prix de départ pour une évaluation définie du titre. Le coût final dépend du nombre d’applications, d’API, d’environnements cloud, d’applications mobiles, d’intégrations et de la portée globale.
