---
title: L'audit de sécurité des applications mobiles, étape incontournable
description: 60% des leaders de la sécurité ont identifié des fuites de données liées à des applis mobiles non sécurisées, alors que seulement 29% d'entre elles sont testées
image: https://blog.pradeo.com/hubfs/MAST.png
---

[![pradeo\_logo\_color](https://blog.pradeo.com/hs-fs/hubfs/pradeo_logo_color.png?width=220&height=33&name=pradeo_logo_color.png "pradeo_logo_color")](https://pradeo.com?hsLang=fr)

- Solutions 
    - [Mobile Threat Defense](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Store privé sécurisé](https://pradeo.com/fr/en/solutions/mobile-device-security/secure-private-store/?hsLang=fr)
    - [Audit de conformité](https://pradeo.com/fr/en/solutions/mobile-application-security/application-compliance-audit/?hsLang=fr)
    - [Runtime Application Self Protection](https://pradeo.com/fr/en/solutions/mobile-application-security/rasp/?hsLang=fr)
    - [Shielding des applications](https://pradeo.com/fr/en/solutions/mobile-application-security/application-shielding/?hsLang=fr)
    - [Test de sécurité des applications](https://pradeo.com/fr/en/solutions/mobile-application-security/application-security-testing/?hsLang=fr)
- Cas d'usage 
    - [Cybersécurité dans MDM/ UEM](https://pradeo.com/fr/en/use-cases/cybersecurity-in-mdm-uem/?hsLang=fr)
    - [Sécuriser les flottes mobiles](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Sécuriser les applications mobiles](https://pradeo.com/fr/en/solutions/mobile-application-security/application-security-testing/?hsLang=fr)
    - [Protection contre les malwares et fuites de données](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Protection contre le phishing](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Assurer la conformité des applications](https://pradeo.com/fr/en/compliance/?hsLang=fr)
    - [Assurer la conformité de la flotte mobile](https://pradeo.com/fr/en/compliance/?hsLang=fr)
    - [Sécurisé BYOD](https://pradeo.com/fr/en/solutions/mobile-device-security/secure-private-store/?hsLang=fr)
- [Devenir partenaire](https://pradeo.com/fr/become-partner/?hsLang=fr)
- Ressources 
    - [Fiches solution](https://pradeo.com/fr/en/resources/?solution-briefs&hsLang=fr)
    - [Cas clients](https://pradeo.com/fr/en/resources/?customer-cases&hsLang=fr)
    - [Fiches d'intégration](https://pradeo.com/fr/en/resources/?integration-briefs&hsLang=fr)
    - [Livres blancs](https://pradeo.com/fr/en/resources/?white-papers&hsLang=fr)
    - [Rapports & guides d'analystes](https://pradeo.com/fr/en/resources/?analyst-reports-guides&hsLang=fr)
    - [Webcast sur demande](https://pradeo.com/fr/en/resources/?webcasts-on-demand&hsLang=fr)
    - [À propos](https://pradeo.com/fr/en/about/?hsLang=fr)
- [Blog](https://blog.pradeo.com/fr)
- [Contact](https://www.pradeo.com/fr/contact?hsLang=fr)
- FR 
    - [**EN**](https://blog.pradeo.com/?hsLang=fr)
    - [**DE**](https://blog.pradeo.com/de?hsLang=fr)

### Thèmes

- Choisir un sujet

### Tenez-vous informé

 RECEVOIR NOTRE ACTU

### Recevoir notre actu

[Sécurité des Applications Mobiles](https://blog.pradeo.com/fr/topic/sécurité-des-applications-mobiles)

# L'audit de sécurité des applications mobiles, étape incontournable

![Picture of Roxane Suau](https://blog.pradeo.com/hubfs/roxane-suau.jpg)

 By [Roxane Suau](https://blog.pradeo.com/fr/author/roxane-suau) on octobre, 20 2017

[mailto:?subject=Take%20a%20look%20at%20this%20article](mailto:?subject=Take%20a%20look%20at%20this%20article)

![](https://blog.pradeo.com/hubfs/MAST.png)

Chaque mois, des milliers d’applications mobiles sont publiées et le nombre d’applis sur les stores est désormais estimé à plus de 4 millions. Dans une [étude récente](https://securityintelligence.com/10-key-findings-from-the-ponemon-institutes-mobile-iot-application-security-testing-study/), le Ponemon Institute affirme que 60% des leaders de la sécurité ont récemment identifié des fuites de données liées à des applis mobiles non sécurisées, alors qu’en contrepartie seulement 29% des applications sont auditées.

En conséquence, Gartner a prédit dans son dernier [Market Guide for Mobile Application Security Testing](https://www.pradeo.com/en-US/datasheet/gartner?hsLang=fr) que d’ici 2020, plus de 90% des entreprises testeront la sécurité de leurs applis.

 

## UNE APPLICATION MOBILE PEUT PRESENTER DEUX TYPES DE FAILLE

### 1. Comportements inattendus et non désirés.

La plupart du temps, ces failles proviennent de librairies tierces qui sont intégrées aux applis pour fournir des services précis (paiement, analytique…). Provenant d’entreprises externes, ces librairies ne peuvent pas être modifiées par les développeurs d’applis. Très souvent, elles réalisent des **actions superflues** en arrière-plan (telles que des connexions à des serveurs distants…) pour divulguer des données.

### 2\. Vulnérabilités.

Une application peut contenir une ou plusieurs vulnérabilités, provenant de l’application elle-même ou des librairies qu’elle intègre. La communauté OWASP référence le Top 10 des vulnérabilités mobiles dans le cadre du [Mobile Security Project](https://www.owasp.org/index.php/OWASP_Mobile_Security_Project), et plus généralement en recense plus d'une centaine.

Les règlementations de protection des données à travers le monde (GDPR, PIPEDA, FTC Act…) conseillent aux entreprises d’utiliser tous les moyens à leur disposition pour protéger les données qu’elles manipulent. Qu’elles développent des applis destinées à leurs employés, leurs partenaires ou le grand public, les entreprises doivent tester leur niveau de sécurité pour prévenir d’éventuelles **fuites de données ou failles de sécurité.** Sur le marché, différentes solutions permettent de tester la sécurité des applications mobiles à tous les niveaux du cycle de développement.

 

## LES EXIGENCES QU’UNE SOLUTION D’AUDIT DOIT REMPLIR

**ADAPTABILITE**

- **Plateforme prête à l’emploi & API :** Qu’une entreprise souhaite tester une application tout au long de son cycle de développement ou bien une fois qu’elle est terminée, il est pratique d’avoir une solution qui permette les deux cas de figure. Avoir la possibilité d’utiliser à la fois une plateforme à la demande et une API qui s’intègre aux outils des développeurs offre plus de flexibilité et permet de s’adapter à des besoins en constante évolution.
- **Niveaux de sécurité ajustables :** Les applications manipulent des données plus ou moins sensibles selon le service qu’elles offrent et ont besoin d’être auditées en conséquence. Une solution qui permet de personnaliser les niveaux de sécurité apporte une réponse adaptée aux besoins de chaque appli.
- **Un outil compatible avec tous les OS :** La plupart du temps une application est déclinée sous Android et iOS, parfois même sous Windows UI. Il est préférable de centraliser les tests dans une seule et même solution qui gère ces trois OS.

 

**PRECISION**

- **Analyses statiques et dynamiques :** Il est courant que le code d’une appli paraisse sain mais que celle-ci réalise pourtant des actions suspectes une fois exécutée. Pour obtenir une évaluation complète et éviter les faux positifs, des analyses statiques et dynamiques doivent être menées.
- **Identification des vulnérabilités :** Une de nos [études récentes](https://www.pradeo.com/fr-FR/fiche-produit/mobile-applications-threats-review-S12017?hsLang=fr) a montré que 25% des applications mobiles contiennent des vulnérabilités OWASP, incluant les applis les plus populaires telles que Uber (comme démontré dans cette [analyse de Uber](https://blog.pradeo.com/fr/la-face-cachee-application-uber?hsLang=fr)). Déceler ces vulnérabilités en phase d’audit est nécessaire afin de renforcer la sécurité d’une appli.

 

**REMEDIATION**

- La phase de remédiation se déroule après qu’une application ait été testée et que ses faiblesses aient été identifiées. Au-delà d’une simple liste de vulnérabilités et comportements suspects, certaines solutions offrent des conseils permettant de corriger l’appli et proposent même parfois une **procédure de remédiation automatique**. Adopter une solution qui procure ce service facilite la phase de correction.

 

---

 

[Découvrez la solution d'audit de sécurité des applications de Pradeo](https://www.pradeo.com/fr-FR/audit-securite-application?hsLang=fr)

 

###### A propos de l'auteur

[More from this author](https://blog.pradeo.com/fr/author/roxane-suau)

![](https://blog.pradeo.com/hs-fs/hubfs/roxane-suau.jpg?height=100&name=roxane-suau.jpg)

###### Roxane Suau

#### Articles recommandés

[![Vibe coding : quand le code généré par IA multiplie les vulnérabilités](https://blog.pradeo.com/hubfs/Template%20article%20(32).png)](https://blog.pradeo.com/fr/vibe-coding-quand-le-code-genere-par-ia-multiplie-les-vulnerabilites?hsLang=fr)

###### [Vibe coding : quand le code généré par IA multiplie les vulnérabilités](https://blog.pradeo.com/fr/vibe-coding-quand-le-code-genere-par-ia-multiplie-les-vulnerabilites?hsLang=fr)

 \- juin 18, 2026

[![Cyber Resilience Act : les premières obligations arrivent en septembre 2026](https://blog.pradeo.com/hubfs/Template%20article%20(26)-2.png)](https://blog.pradeo.com/fr/cyber-resilience-act-les-premi%C3%A8res-obligations-arrivent-en-septembre-2026?hsLang=fr)

###### [Cyber Resilience Act : les premières obligations arrivent en septembre 2026](https://blog.pradeo.com/fr/cyber-resilience-act-les-premi%C3%A8res-obligations-arrivent-en-septembre-2026?hsLang=fr)

 \- mai 7, 2026

[![Données collectées par les applications mobiles : le fossé entre déclaration et réalité](https://blog.pradeo.com/hubfs/Apps_Google_Play_leak.jpg)](https://blog.pradeo.com/fr/donnees-collectees-applications-mobiles-fosse-declaration-realite?hsLang=fr)

###### [Données collectées par les applications mobiles : le fossé entre déclaration et réalité](https://blog.pradeo.com/fr/donnees-collectees-applications-mobiles-fosse-declaration-realite?hsLang=fr)

 \- mai 6, 2024

### Articles populaires

### Suivez l'actualité

### Articles récents

### Articles récents

[RedHook : le trojan bancaire qui s'octroie les droits système sur Android](https://blog.pradeo.com/fr/redhook-le-trojan-bancaire-qui-soctroie-les-droits-systeme-android?hsLang=fr)

 \- 20 octobre, 2017

[Ce que le dernier rapport Google révèle sur les menaces mobiles](https://blog.pradeo.com/fr/ce-que-le-dernier-rapport-google-revele-sur-les-menaces-mobiles?hsLang=fr)

 \- 20 octobre, 2017

[Android : La 4ème vulnérabilité zero-day corrigée en six mois](https://blog.pradeo.com/fr/android-la-4eme-vulnerabilite-zero-day-corrigee-en-six-mois?hsLang=fr)

 \- 20 octobre, 2017

[Vibe coding : quand le code généré par IA multiplie les vulnérabilités](https://blog.pradeo.com/fr/vibe-coding-quand-le-code-genere-par-ia-multiplie-les-vulnerabilites?hsLang=fr)

 \- 20 octobre, 2017

[Coupe du Monde 2026 : les cyberattaques ciblent les terminaux mobiles des fans](https://blog.pradeo.com/fr/coupe-du-monde-2026-les-cyberattaques-ciblent-les-terminaux-mobiles-des-fans?hsLang=fr)

 \- 20 octobre, 2017

### Thèmes

- [Actualité (69)](https://blog.pradeo.com/fr/topic/actualité)
- [Sécurité Mobile (55)](https://blog.pradeo.com/fr/topic/sécurité-mobile)
- [Sécurité des Applications Mobiles (44)](https://blog.pradeo.com/fr/topic/sécurité-des-applications-mobiles)
- [Alerte Sécurité (32)](https://blog.pradeo.com/fr/topic/alerte-sécurité)
- [Expertise (30)](https://blog.pradeo.com/fr/topic/expertise)
- [Partenaires (22)](https://blog.pradeo.com/fr/topic/partenaires)
- [Cybersécurité (9)](https://blog.pradeo.com/fr/topic/cybersécurité)
- [Entreprise (6)](https://blog.pradeo.com/fr/topic/entreprise)
- [Evènements (4)](https://blog.pradeo.com/fr/topic/evènements)
- [Mobile Application Security (4)](https://blog.pradeo.com/fr/topic/mobile-application-security)
- [Cyberattaque (2)](https://blog.pradeo.com/fr/topic/cyberattaque)
- [Corporate (1)](https://blog.pradeo.com/fr/topic/corporate)
- [new (1)](https://blog.pradeo.com/fr/topic/new)
- [prédictions (1)](https://blog.pradeo.com/fr/topic/prédictions)

see all

[![New Call-to-action](https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/2378615/2babc1f4-0ddf-47b4-a214-db045569297f.png)](https://hubspot-cta-redirect-eu1-prod.s3.amazonaws.com/cta/redirect/2378615/2babc1f4-0ddf-47b4-a214-db045569297f)

### Discutez avec des experts en sécurité mobile

[Nous contacter](https://www.pradeo.com/fr-FR/contactez-nous?hsLang=fr)

[![](https://blog.pradeo.com/hs-fs/hubfs/pradeo_logo_white_square.png?width=90&height=74&name=pradeo_logo_white_square.png)](https://pradeo.com?hsLang=fr)

Leader européen de la sécurité mobile, Pradeo protège les terminaux mobiles et les applications des entreprises.

[En savoir plus](https://www.pradeo.com/fr-FR/?hsLang=fr)

- [Ressources](https://www.pradeo.com/fr-FR/pradeo-ressources#white_papers)
- [Sécurité UEM](https://www.pradeo.com/fr-FR/integration-securite-emm-mdm)
- [Cas d'usage](https://www.pradeo.com/fr-FR/pradeo-ressources#use-case)
- [Protection des données](https://www.pradeo.com/fr-FR/lois-protection-donnees-mobile)
- [Nous contacter](https://www.pradeo.com/fr-FR/contactez-nous)

- [Protection de flotte mobile](https://www.pradeo.com/fr-FR/protection-flotte-mobile)
- [Audit de sécurité des applications mobiles](https://www.pradeo.com/fr-FR/audit-securite-application)
- [Protection In-App](https://www.pradeo.com/fr-FR/protection-in-app)
- [Store privé securisé](https://www.pradeo.com/fr-FR/store-prive-securise)
- [Analyse des menaces](https://www.pradeo.com/fr-FR/renseignement-securite-mobile#perso-threat-intelligence)

![email.svg](https://cdn2.hubspot.net/hubfs/3067823/awwal/email.svg "email.svg")

[contact@pradeo.com](mailto:contact@pradeo.com)

Copyright @ 2022. All Right Reserved.

- <https://www.linkedin.com/company/pradeo-security-systems>
- <https://twitter.com/pradeo>
- <https://www.youtube.com/channel/UCD7hgYE8WuipxJtxsHDUdMA>

```json
{
  "@context" : "http://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "Roxane Suau"
  },
  "dateModified" : "janvier 28, 2021, 13:27:30",
  "datePublished" : "2017-10-20 09:17:10",
  "description" : "60% des leaders de la sécurité ont identifié des fuites de données liées à des applis mobiles non sécurisées, alors que seulement 29% d'entre elles sont testées",
  "headline" : "L'audit de sécurité des applications mobiles, étape incontournable",
  "image" : {
    "@type" : "ImageObject",
    "url" : "https://cdn2.hubspot.net/hubfs/2378615/MAST.png"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://2378615.fs1.hubspotusercontent-eu1.net/hubfs/2378615/Logo%20Pradeo%20D%C3%A9grad%C3%A9%20Long%20Couleurs.svg"
    },
    "name" : "Pradeo"
  }
}
```