Pentest Web — PME e-commerce
Accès aux factures clients et modification de paniers entre utilisateurs. 12 vulnérabilités identifiées dont 3 critiques.
Contexte de la mission
Déroulement
Approche « assumed breach » cloud, traitant le compte Reader comme un point d'accès compromis, avec focus sur l'escalade de privilèges et l'exposition de données.
Application avec des droits trop élevés sur tout l'abonnement Azure
Mots de passe et clés de connexion stockés en clair dans les paramètres
Aucune vérification renforcée (MFA) ni restriction géographique sur les comptes administrateurs
Résultats
Découvrez nos autres interventions en cybersécurité.
Accès aux factures clients et modification de paniers entre utilisateurs. 12 vulnérabilités identifiées dont 3 critiques.
Compromission totale du domaine Active Directory d'un groupe multi-agences en partant d'un accès réseau standard.
35% de clics et 18% de saisie d'identifiants sur 200 agents. Formation de sensibilisation post-campagne.
Contactez-nous pour un premier échange gratuit et un devis adapté à vos besoins.