HealthTech - Web & Mobile

Cas client HealthTech :  

Web & Mobile

Découvrez comment une startup HealthTech en forte croissance s’appuie sur Vaadata pour évaluer la sécurité de sa plateforme web et mobile dédiée au suivi médical.

La solution permet aux patients et aux professionnels de santé de gérer des téléconsultations, des prescriptions électroniques, des maladies chroniques et des dossiers médicaux à distance. Son architecture SaaS cloud et ses API ouvertes facilitent l’interopérabilité avec d’autres acteurs de santé, tout en augmentant les enjeux liés à la confidentialité et au contrôle des accès aux données médicales.

Le pentest a combiné des approches boîte noire et boîte grise afin d’évaluer les applications web et mobile ainsi que leurs interactions avec les API backend.

Dans ce cas client (anonymisé pour des raisons de confidentialité), nous présentons en détail les enjeux, le type de tests ainsi que les résultats concrets pour le client. 

Visuel cas client

Dans ce cas client, découvrez :

Des vulnérabilités affectant les communications entre l’application mobile et le backend ainsi que les données exposées par certaines API.
Comment des contrôles d’accès insuffisants peuvent exposer les informations médicales appartenant à d’autres utilisateurs.
Les risques liés à la présence de clés API et de tokens directement intégrés dans une application mobile.
Comment le pentest a couvert l’ensemble des parcours web, mobile et API pour évaluer la protection des données de santé à différents niveaux d’accès.
Découvrez comment le pentest d’une plateforme HealthTech permet d’évaluer conjointement la sécurité des parcours web, mobiles et API.