Ponthieu Sécurité Discuter d'une mission
← Prestations

Applications desktop & serveur

Clients lourds et démons réseau, en C, C++, C#, Java ou autre. La surface d'attaque se joue dans les IPC, les sockets, et tout ce que l'utilisateur peut fournir en entrée.

Approche

Cartographier l'IPC avant d'auditer le code

La revue d'une application standalone ou d'un service réseau commence par cartographier sa surface : mécanismes IPC/RPC, sockets ouverts, entrées utilisateur, pour définir un modèle de menace clair. Combinée à de l'analyse dynamique et de l'instrumentation, cette cartographie permet de comprendre le fonctionnement interne même en présence de protocoles ou formats de fichiers propriétaires.

Autres prestations

Prêt à savoir ce qu'un attaquant verrait de vous ?

Discutons de votre application, de votre calendrier, et de ce qu'un test d'intrusion peut couvrir.