Des applications auditées avant la livraison
Développement full-stack avec modélisation des menaces, revue de code et tests de sécurité intégrés au processus plutôt qu'ajoutés à la fin.
Le défi
La plupart des boutiques de développement traitent la sécurité comme une case finale. Nous l'intégrons dès le départ et pouvons en montrer les preuves.
La portée — inclus et non inclus
Inclus
- Modélisation des menaces à la conception
- Pratiques de codage sécurisé
- Revue de code
- Tests de sécurité avant livraison
- Documentation et transfert
Non inclus
- Le développement continu de fonctionnalités sauf contrat
- L'hébergement et les opérations
- Les intégrations tierces que nous ne pouvons pas revoir
Comment ça se déroule
01
Exigences et modèle de menace
Ce qu'il vous faut, et ce qui pourrait mal tourner, pensés dès le départ.
02
Construire
Pratiques de codage sécurisé, revues au fil de la croissance.
03
Revoir et tester
Revue de code et tests de sécurité avant toute livraison.
04
Livrer avec preuves
L'application, plus le dossier qui montre qu'elle a été bâtie ainsi.
Ce que vous recevez
- →L'application
- →Le modèle de menace
- →Le dossier de revue de code
- →Les résultats des tests de sécurité
- →La documentation de transfert
Ce qu'il nous faut de votre côté
- ·Les exigences
- ·Un responsable produit
- ·L'accès aux points d'intégration
- ·De la disponibilité pour les revues
Durée et engagement
Variable selon la portée. Mandat projet, chiffré par projet.
Standards, méthodes et outils
OWASP ASVSOWASP SAMMModélisation des menacesPortail hébergé au Canada
Questions fréquentes