Sécurité applicative
Des logiciels qui traitent des données sensibles et passent la revue de sécurité.
Les systèmes de la banque, de l'énergie et des services publics portent des données et des opérations qui ne peuvent ni fuiter ni tomber en panne. Nous auditons, développons et renforçons les API et applications qui les entourent, en suivant vos normes de sécurité dès le premier commit.
Quand les équipes nous appellent
- Une revue de sécurité qui bloque une mise en production
- Des données sensibles qui transitent par des API aux contrôles flous
- Des incidents de production récurrents sur un outil interne critique
- Des exigences réglementaires que l'équipe actuelle ne sait pas vraiment comment respecter
Ce que nous livrons
Revue de sécurité du code et de l'architecture
Des constats au regard des pratiques OWASP et de vos standards internes, classés par niveau de risque.
Conception d'API sécurisées
Authentification, autorisation et minimisation des données intégrées dès la conception, pas ajoutées après coup.
Renforcement et stabilisation
Des corrections pour les problèmes qui causent des incidents, plus la supervision pour repérer tôt les nouveaux.
Traitement des données conforme au RGPD
Des données personnelles cartographiées, minimisées et traitées uniquement là où c'est nécessaire.
Comment ça se déroule
- 01
Auditer
Nous lisons le code, l'architecture et vos normes, et classons les risques.
- 02
Corriger d'abord l'essentiel
Les problèmes les plus graves sont corrigés en premier, avec des tests pour qu'ils le restent.
- 03
L'intégrer dès la conception
Règles d'accès, gestion des secrets et journaux d'audit font partie intégrante de la manière dont le système est construit.
- 04
Démontrer la conformité
Nous documentons la manière dont chaque exigence est respectée, prêt pour votre équipe sécurité ou votre auditeur.
Réalisations associées
Via Sopra Steria, nos ingénieurs ont construit des API sécurisées pour des données sensibles du secteur des services publics et durci un outil de supervision pour des clients du secteur de l'énergie, réduisant les incidents de production.
FAQ
Êtes-vous certifiés ?
Nous ne sommes pas certifiés ISO 27001 ni SOC 2. Nous appliquons les standards de sécurité de nos clients et documentons la manière dont nous les respectons.
Pouvez-vous travailler selon nos politiques de sécurité ?
Oui. Nos ingénieurs travaillent dans vos environnements, avec vos contrôles d'accès et vos processus de revue.
Aidez-vous sur la conformité ?
Nous vous aidons à respecter les règles de sécurité et de protection des données qui s'appliquent à vous, comme le RGPD, et documentons la manière dont chacune est respectée. Nous ne délivrons pas de certifications.
Dites-nous ce dont vous avez besoin.
Quelque chose à créer, des personnes à trouver ou une question à trancher. En 30 minutes d'appel, nous vous écoutons et vous disons franchement comment nous pouvons vous aider, et ce qu'il faudrait prévoir.
30 minutes, en français ou en anglais. Gratuit.
Vous préférez écrire ? Envoyez plutôt un court brief.