Approche
L'isolation, avant tout
Une application Electron mal configurée transforme une XSS classique en exécution de code sur la machine de l'utilisateur, via un pont Node.js mal isolé. L'audit se concentre sur la configuration de sécurité du framework (nodeIntegration, contextIsolation, sandbox), sur les preload scripts, et sur la gestion des mises à jour — un vecteur classique d'exécution de code si les signatures ne sont pas vérifiées.
Autres prestations
Prêt à savoir ce qu'un attaquant verrait de vous ?
Discutons de votre application, de votre calendrier, et de ce qu'un test d'intrusion peut couvrir.