Audit OWASP Top 10
Revue de code, analyses SAST/DAST, OWASP ASVS, top 10 API. Livrable : rapport priorisé et plan de remédiation.
07 — Infrastructure & opérations
Audits, durcissement, conformité RGPD/NIS2 — la sécurité comme propriété du produit.
La sécurité est une propriété du produit, pas une couche ajoutée à la fin. Nous réalisons des audits (code, infrastructure, OWASP Top 10), des tests d'intrusion, du durcissement et de la mise en conformité RGPD / NIS2 / ISO 27001. Notre règle : defense in depth, least privilege, fail secure, zero trust.
Ce que nous faisons
Revue de code, analyses SAST/DAST, OWASP ASVS, top 10 API. Livrable : rapport priorisé et plan de remédiation.
Tests d'intrusion black/grey/white box, scénarios réels, chaînes d'exploitation. Rapport exécutif + technique, retest inclus.
Analyse d'impact, registre des traitements, mesures techniques, DPIA, contrats sous-traitants, gouvernance NIS2.
Headers (CSP, HSTS), cookies sécurisés, MFA, RBAC, RLS PostgreSQL, signature de webhooks — appliqués dès la conception.
Centralisation des logs (SIEM), détection (IDS/EDR), réponse à incident, threat intelligence.
Formations développeurs (secure coding), équipes ops (hardening) et collaborateurs (phishing, hygiène numérique).
Stack représentative
Stack indicative — chaque mission repart de vos contraintes réelles.