Avez-vous vérifié la sécurité de votre site avant les achats de Noël ?

Ecommerce christmas time and securityAvec les fêtes de fin d’année qui arrivent et les soldes de janvier qui suivent, les achats en ligne sont au programme. Vos annonces, visuels et promotions sont prêts, mais avez-vous pensé à la sécurité de votre site ?
Nous n’allons pas vous rappeler de faire vos mises à jour et installer les patchs ou de surveiller les opérations suspectes (ce que vous faites déjà), mais nous concentrer sur trois éléments pour protéger les données de vos clients et les rassurer sur votre sécurité.

 

1/ Le certificat HTTPS

Utiliser HTTPS est indispensable pour un site e-commerce. Les utilisateurs attendent de voir le fameux cadenas vert sur les pages où ils donnent leurs informations. Nombreux sont ceux qui se basent seulement sur une URL commençant par HTTPS et le cadenas pour estimer la fiabilité d’un site.

Cependant, les hackers malveillants le savent également. Ils créent désormais des sites avec le certificat HTTPS pour tromper les utilisateurs. Une étude de PhishLabs (en anglais) estime qu’au 3e trimestre 2018, 49% des sites de phishing utilisent un certificat HTTPS.
(Nous détaillons ici comment identifier les emails suspects pour éviter les différentes stratégies de phishing, qui peuvent piéger même les utilisateurs expérimentés.)

Lire la suite

Quel R.O.I. pour un audit de sécurité ?

C’est une question que nous entendons souvent. Désolés, nous n’avons pas de formule ROI= …  à vous révéler. Quel ROI pour un audit de sécuritéLe retour sur investissement d’un test d’intrusion est complexe à évaluer, mais nous vous donnons 4 clés pour démontrer l’intérêt financier d’un pentest. La sécurité ne sert pas seulement à éviter d’éventuels problèmes, elle crée surtout de la valeur pour encourager les ventes !

 

1/ Investir pour éviter une perte ou une dépense future plus élevée

Les tests d’intrusion sont une action de prévention. Les pentests, par la simulation réaliste d’attaques de hackers malveillants, permettent de détecter des failles de sécurité techniques comme logiques (cet article détaille plus précisément ce que sont les failles logiques).

Lire la suite

Recherchons : Stagiaire pentester !

Stage Pentester

 

Vaadata est une start-up spécialisée en pentest web, mobile, social engineering et IoT. Nous recherchons un stagiaire futur pentester, pour rejoindre notre équipe !

 

Qui sommes-nous ?

  • Une start-up dynamique experte en hacking éthique
  • Une petite équipe fun et aimant la liberté, bien loin du monde corporate des grandes sociétés de conseil
  • Une entreprise accordant du temps à la veille technique et à la créativité

 

Qui recherchons-nous ?

Lire la suite

Ingénierie Sociale : comment se défendre face aux hackers ?

Qu’est-ce que l’ingénierie sociale et comment se protéger ? Venez échanger autour d’un croissant sur les protections à mettre en place et les ripostes judiciaires à envisager.

 

Pour approfondir ce sujet et répondre à vos questions, nous vous invitons à une Matinale commune avec le cabinet HAAS Avocats le 27 novembre 2018 :

Matinale sur l'Ingénierie sociale

 Mardi 27 novembre 2018

📌 32 Rue la Boétie, 75008 Paris

🕗 De 8 h 30 à 10 h 30

  Sur inscription, places limitées

Lire la suite