Loi 25 — pilotez votre conformité dans notre plateforme, 1 mois gratuit

Des applications auditées avant la livraison

Développement full-stack avec modélisation des menaces, revue de code et tests de sécurité intégrés au processus plutôt qu'ajoutés à la fin.

Portée fixe
Le défi

La plupart des boutiques de développement traitent la sécurité comme une case finale. Nous l'intégrons dès le départ et pouvons en montrer les preuves.

La portée — inclus et non inclus
Inclus
  • Modélisation des menaces à la conception
  • Pratiques de codage sécurisé
  • Revue de code
  • Tests de sécurité avant livraison
  • Documentation et transfert
Non inclus
  • Le développement continu de fonctionnalités sauf contrat
  • L'hébergement et les opérations
  • Les intégrations tierces que nous ne pouvons pas revoir
Comment ça se déroule
01
Exigences et modèle de menace

Ce qu'il vous faut, et ce qui pourrait mal tourner, pensés dès le départ.

02
Construire

Pratiques de codage sécurisé, revues au fil de la croissance.

03
Revoir et tester

Revue de code et tests de sécurité avant toute livraison.

04
Livrer avec preuves

L'application, plus le dossier qui montre qu'elle a été bâtie ainsi.

Ce que vous recevez
  • L'application
  • Le modèle de menace
  • Le dossier de revue de code
  • Les résultats des tests de sécurité
  • La documentation de transfert
Ce qu'il nous faut de votre côté
  • ·Les exigences
  • ·Un responsable produit
  • ·L'accès aux points d'intégration
  • ·De la disponibilité pour les revues
Durée et engagement

Variable selon la portée. Mandat projet, chiffré par projet.

Standards, méthodes et outils
OWASP ASVSOWASP SAMMModélisation des menacesPortail hébergé au Canada
Questions fréquentes

Livrez quelque chose que vous pouvez défendre

Dites-nous ce que vous bâtissez; on vous dit comment on le bâtirait de façon sûre.