Pentest Web — PME e-commerce
Accès aux factures clients et modification de paniers entre utilisateurs. 12 vulnérabilités identifiées dont 3 critiques.
Retours d'expérience concrets sur nos missions de cybersécurité auprès d'entreprises et collectivités.
Découvrez nos interventions en audit, pentest et sensibilisation.
Accès aux factures clients et modification de paniers entre utilisateurs. 12 vulnérabilités identifiées dont 3 critiques.
Escalade de privilèges jusqu'à Global Admin via des mauvaises configurations Azure et Entra ID.
Compromission totale du domaine Active Directory d'un groupe multi-agences en partant d'un accès réseau standard.
35% de clics et 18% de saisie d'identifiants sur 200 agents. Formation de sensibilisation post-campagne.
Secrets d'API en clair dans le code source et API backend vulnérable. Failles critiques avant mise en production.
12 failles corrigées avant mise en production, architecture sécurisée dès la conception.
Plugins obsolètes, brute force possible et absence de 2FA. Remédiation complète en 48h.
Accès au réseau interne depuis le WiFi client en 2 heures. Segmentation réseau inexistante.
Discutons de vos besoins et définissons ensemble la meilleure approche.