Skip to content

Commit

Permalink
[Communication::Website::Post] Save L’application Osuny présente le n…
Browse files Browse the repository at this point in the history
…iveau de sécurité "Bon"
  • Loading branch information
osuny-bot committed May 17, 2024
1 parent a5a4ca9 commit 4c44006
Showing 1 changed file with 17 additions and 17 deletions.
Original file line number Diff line number Diff line change
Expand Up @@ -50,47 +50,47 @@
1 minute
contents:
- kind: block
template: chapter
template: image
title: >-

ranks:
self: false
data:
layout: no_background
text: >-
<p>Les tests menés par Synacktiv pour Noesya ont permis de constater que l’application Osuny possède, après correction des vulnérabilités identifiées lors de la première phase d’audit, un bon niveau de sécurité. En effet, le scénario de compromission de compte identifié lors des tests initiaux n’est plus exploitable en l’état. L’ensemble des vulnérabilités a été corrigé.</p><p>Les experts Synacktiv ont par ailleurs constaté de bonnes pratiques de sécurité sur l'ensemble de l'infrastructure. L'authentification est correctement implémentée et impose l'utilisation d'un double facteur, ce qui réduit énormément les risques de compromission de comptes. Les consultants n'ont pas identifié de vulnérabilité permettant à un attaquant anonyme d'accéder à des données ou d'effectuer des actions sur l'application. La gestion des droits et des autorisations est également de bonne qualité et permet une isolation efficace entre les différentes instances Osuny et entre les différents rôles au sein d'une instance. Enfin, la grande majorité des entrées utilisateur est correctement traitée ce qui prévient les attaques classiques par injection.</p><p>Cet audit a été réalisé en boîte blanche. L'accès au code source, à la documentation, ainsi que plusieurs comptes avec des niveaux de droits différents ont été fournis aux consultants Synacktiv. Synacktiv a identifié 5 vulnérabilités lors des premiers tests : toutes ont été corrigées.</p>

notes: >-


image:
id: "f4f0e10e-6158-4472-99ad-8662a585cf0c"
file: "f4f0e10e-6158-4472-99ad-8662a585cf0c"

alt: >-

alt: >-

credit: >-

credit: >-



- kind: block
template: image
template: chapter
title: >-

ranks:
self: false
data:
layout: no_background
text: >-
<p>Les tests menés par Synacktiv pour Noesya ont permis de constater que l’application Osuny possède, après correction des vulnérabilités identifiées lors de la première phase d’audit, un bon niveau de sécurité. En effet, le scénario de compromission de compte identifié lors des tests initiaux n’est plus exploitable en l’état. L’ensemble des vulnérabilités a été corrigé.</p><p>Les experts Synacktiv ont par ailleurs constaté de bonnes pratiques de sécurité sur l'ensemble de l'infrastructure. L'authentification est correctement implémentée et impose l'utilisation d'un double facteur, ce qui réduit énormément les risques de compromission de comptes. Les consultants n'ont pas identifié de vulnérabilité permettant à un attaquant anonyme d'accéder à des données ou d'effectuer des actions sur l'application. La gestion des droits et des autorisations est également de bonne qualité et permet une isolation efficace entre les différentes instances Osuny et entre les différents rôles au sein d'une instance. Enfin, la grande majorité des entrées utilisateur est correctement traitée ce qui prévient les attaques classiques par injection.</p><p>Cet audit a été réalisé en boîte blanche. L'accès au code source, à la documentation, ainsi que plusieurs comptes avec des niveaux de droits différents ont été fournis aux consultants Synacktiv. Synacktiv a identifié 5 vulnérabilités lors des premiers tests : toutes ont été corrigées.</p>

notes: >-


image:
id: "f4f0e10e-6158-4472-99ad-8662a585cf0c"
file: "f4f0e10e-6158-4472-99ad-8662a585cf0c"

alt: >-
alt: >-


credit: >-
credit: >-




Expand Down

0 comments on commit 4c44006

Please sign in to comment.