From ed22fb9cca6b7d166159fac692e7f6316fd7373a Mon Sep 17 00:00:00 2001 From: Osuny <90196448+osuny-bot@users.noreply.github.com> Date: Fri, 17 May 2024 17:29:21 +0200 Subject: [PATCH] =?UTF-8?q?[Communication::Website::Post]=20Save=20L?= =?UTF-8?q?=E2=80=99application=20Osuny=20pr=C3=A9sente=20le=20niveau=20de?= =?UTF-8?q?=20s=C3=A9curit=C3=A9=20"Bon"?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- ...pplication-osuny-presente-le-niveau-de-securite-bon.html | 6 +++--- 1 file changed, 3 insertions(+), 3 deletions(-) diff --git a/content/fr/posts/2024/2024-05-17-lapplication-osuny-presente-le-niveau-de-securite-bon.html b/content/fr/posts/2024/2024-05-17-lapplication-osuny-presente-le-niveau-de-securite-bon.html index 9caa97c..e585b30 100644 --- a/content/fr/posts/2024/2024-05-17-lapplication-osuny-presente-le-niveau-de-securite-bon.html +++ b/content/fr/posts/2024/2024-05-17-lapplication-osuny-presente-le-niveau-de-securite-bon.html @@ -45,9 +45,9 @@ Suite à un audit de sécurité réalisé par Synacktiv et financé par la Région Nouvelle-Aquitaine, Osuny atteint le plus haut niveau de sécurité contents_reading_time: - seconds: 0 + seconds: 63 text: >- - moins d'une minute + 1 minute contents: - kind: block template: chapter @@ -58,7 +58,7 @@ data: layout: no_background text: >- - +

Les tests menés par Synacktiv pour Noesya ont permis de constater que l’application Osuny possède, après correction des vulnérabilités identifiées lors de la première phase d’audit, un bon niveau de sécurité. En effet, le scénario de compromission de compte identifié lors des tests initiaux n’est plus exploitable en l’état. L’ensemble des vulnérabilités a été corrigé.

Les experts Synacktiv ont par ailleurs constaté de bonnes pratiques de sécurité sur l'ensemble de l'infrastructure. L'authentification est correctement implémentée et impose l'utilisation d'un double facteur, ce qui réduit énormément les risques de compromission de comptes. Les consultants n'ont pas identifié de vulnérabilité permettant à un attaquant anonyme d'accéder à des données ou d'effectuer des actions sur l'application. La gestion des droits et des autorisations est également de bonne qualité et permet une isolation efficace entre les différentes instances Osuny et entre les différents rôles au sein d'une instance. Enfin, la grande majorité des entrées utilisateur est correctement traitée ce qui prévient les attaques classiques par injection.

Cet audit a été réalisé en boîte blanche. L'accès au code source, à la documentation, ainsi que plusieurs comptes avec des niveaux de droits différents ont été fournis aux consultants Synacktiv. Synacktiv a identifié 5 vulnérabilités lors des premiers tests : toutes ont été corrigées.

notes: >-