Fonctionnalités et extensions de Burp pour gagner en efficacité Maintenant que nous avons introduit quatre fonctionnalités centrales de Burp Suite dans l’article précédent, nous allons aller un peu plus loin avec q... 03.09 Apps Web & Mobiles
Bluetooth Low Energy & sécurité des objets connectés Alternative du Bluetooth classique, le Bluetooth Low Energy est choisi de manière croissante pour l’IoT. Cette technologie, aussi connue sous l’abrévi... 08.08 Objets Connectés (IoT)
Pentest interne : tout ce que vous devez savoir sur ce type d’audit de sécurité Quand on parle de cyberattaques, on pense souvent à des activités malveillantes provenant d’attaquants externes à l’entreprise, alors que les attaques... 28.05 Infra & Réseaux
Comprendre les attaques par port USB Les périphériques USB sont tellement pratiques. Lorsque l’on a besoin de stocker des petites quantités de données, nous utilisons une clé USB. Tout le... 09.05 Phishing & Ingénierie sociale
Pentest IoT : 10 types de tests hardware et software La sécurité des objets connectés est un sujet d’actualité, cependant les tests d’intrusion IoT sont encore loin d’être une pratique généralisée. La pl... 24.04 Objets Connectés (IoT)
Ingénierie sociale : Retours d’expérience ! Nous conduisons régulièrement des pentests d’ingénierie sociale pour nos clients. Nos pentesters (experts en cybersécurité) ont testé différente... 04.04 Phishing & Ingénierie sociale
Qu’apporte un pentest vs un scanner de vulnérabilités ? L’un et l’autre sont considérés comme les meilleurs alliés des RSSI (et en général des personnes en charge de la sécurité). Ils sont toute... 31.01 Apps Web & Mobiles
Quel R.O.I pour un audit de sécurité ? C’est une question que nous entendons souvent. Malheureusement, nous n’avons pas de formule ROI toute faite à vous révéler. Le retour sur invest... 28.11 Apps Web & Mobiles
Se protéger des attaques CSRF avec l’instruction SameSite sur les cookies Qu’est-ce qu’une attaque Cross Site Request Forgery ? L’attaque CSRF (ou en français falsification de requête intersite) est une attaque qui... 18.10 Apps Web & Mobiles
Interfaces d’administration : la faiblesse sous-estimée Interface d’administration, back-office, tableau de bord (dashboard), panneau administrateur… plusieurs noms pour la même chose : l’endroit où les org... 11.07 Apps Web & Mobiles
Comprendre la vulnérabilité web Server-Side Request Forgery (1/2) Nous pensons souvent qu’un pare-feu suffisamment restrictif protège l’accès aux services non ouverts. Nous croyons aussi que seule une machine comprom... 15.05 Apps Web & Mobiles
7 questions à se poser avant de faire un test d’intrusion (pentest) La sécurité, c’est primordial, et vous êtes d’accord avec ça. D’ailleurs, vous voulez faire un test d’intrusion (ou pentest) sur votre solution d’ici ... 02.05 Apps Web & Mobiles