Version 4.0 1999-2012

Audit securite

VRDCI dans sa volonté d'être une agence web globale propose des prestations d'audit de sécurité aux résultats uniques en France . Nous vous proposons d'auditer les développements dynamiques de votre site web, cela signifie que nous allons vérifier qu'il n'y a pas eu de failles lors de la conception de votre site web.

Banque populaire

Banque populaire

Intranet complet :
Recueil des besoins, cahier des charges, design, ingénierie, SGBD, déploiement. 6000 utilisateurs quotidiens.

Cinémathèque française

Cinémathèque française

10 sites internet :
Eisenstein, le Crédit National, le Festival de Cannes, Gréville, Guitry, Murnau, Pimenoff, Renoir, le Répertoire des auteurs et La Triangle

VRDCI
10 rue Augereau
75007 Paris - France
Tél : 01 45 35 00 80
Fax : 01 45 35 00 88
Email : vrdci@vrdci.com

Voici quelques exemples de nos interventions :

Audit lié à la gestion des sessions (ASP, JSP, PHP, PERL, Cold Fusion...)
Exemple 1 : Vérification qu'un utilisateur en option démonstration ne peut pas avoir accès à toutes les fonctionnalités.
Exemple 2 : Vérification qu'un utilisateur abonné ne peut pas facturer un service sur le compte d'un autre abonné.
Exemple 3 : Vérification qu'un accès partiel ne peut avoir un accès complet.
Exemple 4 : Vérification qu'un utilisateur ne peut pas accéder à des pages payantes sans s'être identifié.
Exemple 5 : Vérification du délai des sessions et de la non divulgation des sessions...

Audit des passages de paramètres (FORM, POST, GET)
Exemple 1 : Vérification qu'un utilisateur ne peut pas se connecter sans son login/mot de passe.
Exemple 2 : Vérification qu'un utilisateur ne peut pas se connecter avec uniquement le login...

Audit des scripts clients (Flash, Java (décompilation du ByteCode), javascript, VB, active-x...)
Exemple 1 : Vérification que des données sensibles ne sont pas envoyées sur le navigateur client...

Audit des scripts serveur (ASP, JSP, PHP, PERL, Cold Fusion...)
Exemple 1 : Détection des failles de sécurité

Audit Divers
Exemple 1 : Si le service est sensible et nécessite du SSL, vérification de la non rupture du canal SSL dans les liens cotés client.
Exemple 2 : Vérification que les caractères spéciaux sont bien gérés (quote, guillemet...)
Exemple 3 : Social Ingeneering...; Vérification que les processus permettant de récupérer les mots de passes sont sécurisés...
etc...

N'hésitez pas à consulter notre site web (références, prestations détaillées...).

quelques références

Le plein de vacances pas cher grâce à Kool Voyages - Le plein de recette avec la recette cuisine de Croquons la vie - Mailitude : envoi emailing simplifié - Trouver une assurance scooter grâce au web - courtier de l' assurance moto en ligne - rachat de crédits ou rachat pret avec des courtiers - votre depannage plomberie avec la liste des plombiers en France - besoin d'un ramonage chaudière : Liste des ramoneurs Français - besoin d'un expert en serrurerie : Liste des serruriers Français - The best search engine optimization available in London

Valid XHTML 1.0 Transitional