Accompagnement à la conception sécurisée
La sécurité, lorsqu’elle est faite en amont, est en moyenne dix fois moins onéreuse que lorsqu’elle doit être traitée en aval, c’est un fait.
C’est pour mettre en pratique ce précepte que nous proposons de vous assister dès la conception de vos projets, afin que les problématiques de sécurité soient traitées de manière préventive.
Ce type d’accompagnement s’inscrit parfaitement dans une démarche projet, avec des points de contrôle aux différentes étapes charnières de la conception et de la réalisation.
En une phrase : Vous aider à concevoir votre architecture de manière nativement sécurisée.
Bien que chaque projet soit unique, une démarche globalement similaire ressort, que l’on peut schématiser comme suit :
- Cahier des Charges : Idéalement, nous interviendrons dès la rédaction du cahier des charges, en y intégrant un certain nombre d’exigences en terme de sécurité.
- Conception et Design : Nous accompagnerons et conseillerons vos développeurs lors de la conception du projet, en veillant à ce que les mécanismes, technologies, algorithmes et en préconisant tous les choix techniques maximisant le niveau de sécurité final du projet. (matériel, framework, etc.)
- Avant le développement : Nous pourrons fournir à vos développeurs, un certain nombre de recommandation concernant le développement, sous la forme d’une liste de bonnes pratiques.
- Pendant le développement : En fonction de votre méthode de développement, nous pourrons effectuer des tests de vérification à chaque étape intermédiaire du projet, afin d’éliminer les vulnérabilités qui pourraient apparaitre malgré tout.
- Avant la mise en production : Un test de sécurité sera effectué avant la mise en production finale du projet, lors des phases de recette et de validation afin de vérifier que celui-ci soit en conformité avec les standards de sécurité.
Pour chaque vulnérabilité détectée au cours des différents tests, des préconisations précises et concises, adaptées au projet et aux technologies seront émises afin d’assister les développeurs et les chefs de projet dans la mise en place des correctifs.
Cette démarche permet à vos équipes de travailler en toute sérénité, en ayant un expert en sécurité à leurs côtés pour les conseiller et les assister tout au long du cycle de développement du projet.