Aperçu d'un rapport de sécurité Kagliostro.
Ce rapport est un exemple public. Aucune donnée client réelle n'y figure. Créez un compte pour générer le vôtre en quelques minutes.
6 exemples représentatifs
Une clé d'accès AWS active a été trouvée dans un commit public. Rotation préparée et purge de l'historique proposée.
Un paramètre utilisateur est concaténé dans une requête SQL. Correctif basé sur des requêtes préparées suggéré.
Le bucket contient des fichiers utilisateurs. Recommandation : passer en privé et signer les URLs.
CVE-2020-8203. Mise à jour proposée vers 4.17.21, aucun changement de comportement attendu.
Le cookie de session est transmis sans HTTPS strict. Ajout de Secure et SameSite=Lax suggéré.
Politique de sécurité de contenu à durcir. Modèle CSP fourni.
- SOC 2 — CC6.1 Contrôle d'accèsPreuves à jour
- ISO 27001 — A.12.6.1 Vulnérabilités2 preuves en attente
- RGPD — Article 32 SécuritéPreuves à jour
- PCI-DSS — 6.5 Développement sécuriséPreuves à jour
- • Valider la rotation de la clé AWS exposée.
- • Relire la PR sur l'injection SQL.
- • Décider du passage en privé du bucket S3.
- • Fusionner la mise à jour lodash.
Obtenez le vôtre en quelques minutes.
Connectez un dépôt en lecture seule. Kagliostro analyse, priorise et prépare vos correctifs.

