Audit logiciel
Obtenir un constat factuel avant de décider où investir et dans quel ordre agir.
Ce que nous examinons
- Code et architecture
- Structure du code, dépendances, flux de données, couplages et points qui ralentissent les évolutions.
- Chaîne de livraison
- Builds, tests, intégration continue, déploiements et délai entre une modification et sa mise en service.
- Sécurité technique
- CVE, analyse statique, secrets présents dans le code ou l’historique Git et configuration des accès. Outils d’analyse statiqueTruffleHog
- Environnement de travail
- Installation locale, gestion des secrets, documentation et difficultés rencontrées par l’équipe.
Ce que vous recevez
- Un constat documenté et classé par niveau de risque.
- Une carte des composants, dépendances et responsabilités importantes.
- Un plan d’action priorisé avec les dépendances et les résultats attendus.
- Une restitution pour expliquer les constats et décider des prochaines étapes.