SaaS - Big Data

Cas client SaaS :  Web & Cloud 

Découvrez comment un éditeur SaaS spécialisé dans le Big Data s’appuie sur Vaadata pour évaluer la sécurité de son application et de son infrastructure cloud AWS.

La plateforme traite et analyse d’importants volumes de données pour des entreprises issues notamment de la finance, de la santé et du commerce. Son environnement 100 % cloud, multi-tenant et fortement distribué implique des enjeux importants en matière de confidentialité, de gestion des accès et de conformité avec des réglementations comme le RGPD ou HIPAA.

Un pentest en boîte blanche a été réalisé afin d’évaluer les différentes couches de la plateforme, de l’application web aux services AWS et aux mécanismes de gestion des identités et des accès.

Dans ce cas client (anonymisé pour des raisons de confidentialité), nous présentons en détail les enjeux, le type de tests ainsi que les résultats concrets pour le client.

Visuel cas client

Dans ce cas client, découvrez :

Comment des permissions cloud trop larges peuvent permettre une élévation de privilèges et donner accès à des ressources AWS qui ne devraient pas être accessibles.
Les risques associés aux configurations de stockage cloud, au chiffrement des données et à la gestion des identités dans un environnement SaaS multi-tenant.
Un scénario de vulnérabilité applicative permettant de compromettre une session utilisateur et d’accéder à des données confidentielles.
Pourquoi l’entreprise a choisi, après l’audit, de mettre en place un pentest trimestriel avec une rotation des périmètres et des approches de test.
Le cas client complet détaille les vulnérabilités découvertes et les mesures mises en œuvre pour renforcer durablement la sécurité de la plateforme.