EXPERTISE / APPLICATION
Sécurité des applications
Développez des applications dont les contrôles de sécurité sont définis, testés et maintenus tout au long des changements.

QUE TRAITER
Choisissez le bon engagement.
Les contrôles s'appliquent aux versions et au périmètre convenus. Aucun scanner, SBOM ou framework ne garantit à lui seul la sécurité du logiciel livré.
5 résultats
APP-01 / Sécurité des applications
Modélisation des menaces et conception sécurisée
Examiner une application avant ou pendant sa conception pour identifier les actifs sensibles, les limites de confiance et les scénarios d'abus. L'objectif est de sélectionner les contrôles appropriés avant que les erreurs architecturales ne deviennent coûteuses à corriger.
APP-02 / Sécurité des applications
Revue de code source et vérification de la sécurité des applications
Analyser le code applicatif et la configuration pour identifier les failles de sécurité et comprendre leurs causes. Les outils automatisés aident à cibler l'examen, mais les résultats doivent être validés et liés à l'utilisation.
APP-03 / Sécurité des applications
Sécurité CI/CD et intégration DevSecOps
Intégrer des contrôles de sécurité dans le développement et le déploiement avec des règles de blocage et d'exception compréhensibles. Le projet protège également la chaîne de livraison des logiciels elle-même : comptes, exécuteurs, secrets et autorisations.
APP-04 / Sécurité des applications
Sécurité des dépendances et de la chaîne d'approvisionnement logicielle — SCA/SBOM
Connaître les composants d'un produit logiciel et en maîtriser la provenance, les vulnérabilités et les mises à jour. Un SBOM décrit les composants ; il doit être utilisé et tenu à jour pour garantir la sécurité.
APP-05 / Sécurité des applications
Architecture des API et mise en œuvre de la sécurité
Concevoir ou corriger les contrôles d'API afin que chaque client n'accède qu'aux données et actions autorisées. Le projet couvre l'identité, l'autorisation métier, la validation, les quotas et la traçabilité.
Aucun résultat correspondant. Essayez un terme plus général ou une autre famille.
FIXER DES LIMITES
Ce sur quoi nous sommes d'accord
Avant de commencer.
- Client : code, architecture, développeurs, environnement de test et accès au pipeline. Fournisseur : expertise et contrôles ; correction du code uniquement lorsqu'elle est incluse.
- Applications, langages, référentiels, dépendances, rôles, pipelines, volume et profondeur. Séparer les licences d'outils, le développement de remédiation et la maintenance.
Les noms de technologies figurant dans les descriptions des services constituent des exemples de mise en œuvre et ne constituent en aucun cas des déclarations de partenariat ou de droit de licence.
Commencer une conversation
Mettons la prochaine étape en lumière.
Dites-nous ce que vous devez protéger, modifier ou comprendre. Nous commencerons par le périmètre, et non par une liste de produits.
