Une banque européenne de Tier-2 a trouvé un IDOR critique avant son audit annuel.
// défi
Une validation Argus planifiée a détecté un IDOR dans l’endpoint de transfert client introduit dans une release publiée deux semaines plus tôt.
// solution
Engagement argus unique contre la surface de transfert (authentifié, scope verrouillé aux endpoints concernés). Revue par un ingénieur senior du finding dans les 4 heures suivant la détection. Correctif proposé avec le finding, remédiation client déployée en 48 heures, retest gratuit dans les 30 jours confirmant la clôture.
// résultats
- IDOR critique détecté 4h après la release, clos en 48h
- Réduction de 73 % des findings exploitables sur 90 jours de couverture trimestrielle
- Preuves Article 25 DORA (tests de résilience opérationnelle TIC) capturées automatiquement
“Nous avions un test d'intrusion externe propre en mars. argus a trouvé un critique embarqué en mai. C'est ça la continuité.”
