Ponthieu Sécurité Discuter d'une mission
← Prestations

Smart contracts

Un bug déployé sur une blockchain est immuable. La revue statique et la modélisation de menace se font avant la mise en production, pas après.

Approche

Modéliser la menace avant le déploiement

L'audit démarre par une analyse statique du code pour cartographier les points d'entrée et définir le modèle de menace. La combinaison de cette analyse statique avec des tests dynamiques permet de repérer les vulnérabilités connues du langage (Solidity et équivalents), avant une analyse fine de la logique métier pour identifier les failles spécifiques à la plateforme.

Autres prestations

Prêt à savoir ce qu'un attaquant verrait de vous ?

Discutons de votre application, de votre calendrier, et de ce qu'un test d'intrusion peut couvrir.