| |
|
 |
| Audit de Code |
|
 |
| |
Souvent plus par méconnaissance des risques que
par malveillance, les développeurs introduisent des vulnérabilités
dans les applications quils développent. Tant que ces applications
restent utilisables à lintérieur de lentreprise,
les risques engendrés peuvent être considérés
comme mineurs.
Mais aujourdhui, beaucoup de développements sont réalisés
pour permettre détendre, via des connexions externes, le
système dinformation de lentreprise vers ses clients
et ses fournisseurs, introduisant au sein même des applications
des risques nouveaux liés au codage des programmes.
Pour couvrir ces risques, il est important de suivre une démarche
qui prenne en compte la sécurité depuis la phase de spécification
jusquà la phase de validation (recette).
Cette démarche dintégration de la sécurité
dans les méthodes de développement doit prévoir laudit
du code source de lapplication pour identifier les vulnérabilités
indécelables au cours dune recette fonctionnelle.
Laudit consiste donc à : |
|
| |
 |
| |
 |
analyser le code source de lapplication à
la recherche de vulnérabilités, |
| |
 |
caractériser les vulnérabilités
identifiées, |
 |
 |
formuler des recommandations afin de corriger le
code et rendre ainsi l'application plus sécurisée. |
 |
|
|
| |
Exemples de vulnérabilités recherchées
: |
|
| |
 |
|
| |
|
Bien que cette prestation soit le plus souvent demandée
pour des applications Web compte tenu des risques inhérents à
ce type dapplication, Lynx Technologies propose également
des audits de code pour des applications non Web (application sensible
client/serveur par exemple). |
|
| |
|
 |
 |