Aller au contenu

Savoir ce que contient vraiment votre application.

Nous auditons des applications web depuis 2009, pour des grands comptes comme pour des PME. La sécurité d'abord, mais aussi les performances et le fonctionnel.

Des applications qui vont plus vite que leur contrôle.

Les applications se multiplient et évoluent plus vite qu'avant. Une partie est créée ou modifiée hors du service informatique, par des équipes qui ont besoin d'un outil tout de suite, de plus en plus souvent avec des assistants d'IA.

C'est le shadow IT : des applications utilisées tous les jours, parfois avec des données sensibles, dont personne n'a une vue complète.

Un audit vous dit ce qui tourne réellement, à quel niveau de risque, et par quoi commencer.

Trois angles, la sécurité en premier.

Sécurité

Une revue de code manuelle, menée selon l'OWASP Top 10 dans sa version 2025, complétée par des outils d'analyse. Nous cherchons notamment :

  • les contrôles d'accès défaillants : qui peut voir ou modifier quoi, falsification de requête intersites (CSRF) comprise ;
  • les erreurs de configuration ;
  • les failles de la chaîne logicielle : dépendances et composants vulnérables ;
  • les défauts de chiffrement et les fuites d'informations ;
  • les injections, dont l'injection SQL et le cross-site scripting (XSS) ;
  • les failles d'authentification.

Performances

Ce qui ralentit l'application aujourd'hui, et ce qui l'empêchera de tenir quand le nombre d'utilisateurs ou de données augmentera.

Fonctionnel

L'application respecte-t-elle ce qui était prévu ? Nous la comparons au cahier des charges et aux parcours attendus, cas limites compris.

Plus personne ne sait ce que fait votre application ? C'est le rôle de Darkmira Service.

Comment se déroule un audit.

  1. Cadrage

    Le périmètre, les accès au code et ce que vous attendez de l'audit.

  2. Analyse

    La revue de code manuelle selon l'OWASP Top 10:2025, et les outils qui la complètent.

  3. Cartographie des risques

    En option : chaque faille placée selon son impact et sa facilité d'exploitation.

  4. Restitution

    Un rapport écrit et une présentation, avec des actions classées par priorité.

La cartographie des risques.

Chaque faille trouvée est placée selon deux critères : son impact sur votre activité, et la facilité avec laquelle elle peut être exploitée. Vous voyez d'un coup d'œil ce qui doit être traité en priorité.

Facilité d'exploitation Impact
Risque critique
Actions prioritaires à mener.
Risque élevé
Des dispositions sont nécessaires pour le réduire.
Risque moyen
Vérifier s'il faut le réduire.
Risque réduit
Aucune disposition nécessaire.

Parlons de votre application.

[email protected]