Salta al contenuto principale
Lympha technologies

Services

Cybersécurité

La sécurité ne se déclare pas : elle se vérifie.

Configuration & Architecture Review

Le premier niveau d'analyse porte sur la revue de la configuration de la plateforme : nous vérifions que les composants principaux sont configurés selon les best practices de l'éditeur et les standards du secteur. En particulier :

  • Structure et gestion des SAFE : ségrégation correcte, conventions de nommage et logique d'accès
  • Modèle des permissions : comment rôles et privilèges sont attribués aux utilisateurs et aux groupes, avec une attention particulière aux permissions excessives et aux configurations non conformes au principe du moindre privilège
  • Fonctionnalités cœur : rotation automatique des identifiants, session recording, dual control, one-time password — actives et correctement configurées

SSO & Identity Integration Review

Si la plateforme est intégrée à un système de Single Sign-On (SAML 2.0, OIDC, AD/LDAP), nous en vérifions l'implémentation au regard des standards de référence : validation des flux d'authentification, gestion des sessions et robustesse de la trust chain entre les systèmes concernés.

Network Penetration Test

Nous évaluons l'accessibilité et l'exposition des composants critiques — à commencer par la plateforme PAM : cartographie des ports et services exposés, identification des vulnérabilités connues, vérification des politiques de segmentation et de pare-feu. La question à laquelle nous répondons est unique : un attaquant, externe ou interne, peut-il atteindre les composants critiques du système? Notre point de vue est ici double — cyber et système/infrastructure : nous mettons à l'épreuve ce que, par métier, nous concevons et gérons chaque jour.

La nouveauté

LLM Penetration Test

De plus en plus souvent, bots et agents IA s'interfacent avec les systèmes PAM pour demander des accès, gérer des SAFE ou interagir avec les API de la plateforme. Pour ce scénario, nous réalisons un LLM Penetration Test spécifique : nous vérifions si ces composants peuvent être manipulés par prompt injection, jailbreak ou abus des flux d'autorisation, afin d'obtenir des accès non autorisés ou de contourner les contrôles de la plateforme. Les agents IA, nous les connaissons de l'intérieur, parce que nous les construisons : nous savons où regarder.

Report & Remediation Plan

Au terme des activités, nous produisons un rapport détaillé des findings relevés, classés par niveau de risque — critique, élevé, moyen, faible. Pour chaque constat, nous fournissons des indications pratiques de remédiation : l'objectif est d'accompagner l'équipe technique dans la résolution des vulnérabilités et dans l'amélioration globale de la posture de sécurité de la plateforme.

Au-delà de l'assessment

Prévention et analyse

  • Vulnerability Assessment & Penetration Test avec rapports personnalisés
  • Sécurité des applications web
  • Reverse engineering et code review (vulnérabilités, backdoors, code malveillant)
  • Log management, analyse de données et corrélations; Identity Management & Access Control

Réponse aux incidents

  • Gestion des malwares et violations de données avec analyse du vecteur d'entrée et des connexions distantes
  • Assainissement du système d'information et correction de la vulnérabilité exploitée
  • Intervention avec SLA sur mesure, y compris sous 24 h après l'appel