Cartographier le système
Convenez des versions de code, de l'architecture, des technologies prises en charge et du périmètre opérationnel.
Sécurité blockchain
Une revue de la sécurité des systèmes blockchain, des hypothèses des smart contracts et des dispositifs opérationnels protégeant les actifs numériques.
Prendre contactUne application blockchain est bien plus que son code de contrat. La gestion des clés, les pouvoirs administratifs, les processus de signature, les frontaux et les dépendances externes influencent tous ce à quoi les utilisateurs font réellement confiance.
Nous examinons les limites de cette confiance. Que peut changer un rôle privilégié ? Quels composants peuvent arrêter ou rediriger une opération ? Quelles hypothèses sont formulées concernant les intrants, les contreparties et le recouvrement ?
La portée est convenue autour de la technologie et de l’expertise requises. Les résultats sont expliqués en termes de conditions exploitables, d’impact pratique et de mesures correctives. Un examen ne peut pas garantir qu’un système ne sera jamais compromis, mais il peut rendre beaucoup plus claires ses hypothèses et ses faiblesses.
Convenez des versions de code, de l'architecture, des technologies prises en charge et du périmètre opérationnel.
Passez en revue les limites de confiance, les comportements privilégiés et les scénarios d’échec crédibles.
Expliquez les résultats, les corrections recommandées et ce qui ne relève pas de la portée examinée.
La technologie prise en charge, le langage contractuel et la profondeur de l’analyse sont confirmés avant d’accepter un engagement. Une portée doit correspondre à l’expertise requise.
Non. Une évaluation est limitée par sa portée, sa version, ses méthodes et son calendrier. Le rapport devrait rendre ces limites explicites et expliquer les risques restants.
Oui, ceux-ci peuvent être inclus dans un champ d’application défini parallèlement à l’examen technique. Les droits de signature, l’accès, la récupération et le contrôle des modifications sont souvent au cœur du risque.
Présentez-nous vos actifs les plus sensibles. Nous définirons l’évaluation offensive, les priorités de recherche et les décisions à prendre pour votre organisation.