Digitemis prévoit de doubler son chiffre d’affaires en 2018

Trois ans après sa création, Digitemis devrait clore son exercice 2017 sur un chiffre d’affaires aux alentours d’1 M€. « Nous sommes un modèle de startup un peu atypique. Nous sommes sur une croissance à 3 chiffres depuis la création et nous sommes rentables », se félicite Ludovic de Carcouët, créateur de la jeune pousse vendéenne spécialisée dans la cybersécurité et la protection des données personnelles. Pour faire face à cette forte croissance, qui lui a d’ailleurs valu de décrocher le Pass French Tech, la startup (20 salariés) est en phase de recrutements. « Nous sommes sur un rythme d’un à deux recrutements par mois. Nous devrions être une trentaine de salariés début 2018. »

Prise de consciences

Et c’est un boulevard qui s’ouvre encore à elle. « Il y a une prise de conscience de plus en plus forte des enjeux », constate Ludovic de Carcouët. Pour répondre à la demande, la startup, qui teste la vulnérabilité de systèmes et aide les entreprises à se mettre en conformité avec la réglementation sur la protection des données, prévoit d’ailleurs de doubler ses effectifs et son chiffre d’affaires en 2018.

Un ADN particulier

Mais si Digitemis profite d’un marché porteur, avec une réglementation qui est en train d’être harmonisée au niveau européen, elle tire aussi sa force de son positionnement. « Nous avons un ADN particulier qui séduit nos clients. Notre équipe est composée d’ingénieurs mais aussi de juristes. » Un ADN qui lui permet de rayonner largement au-delà du territoire. D’autant que la startup a pour elle d’être qualifiée par l’Anssi (Agence nationale de la sécurité des systèmes d’information), ce qui lui permet d’intervenir sur des sites sensibles, et d’avoir déjà décroché 6 labels de la Cnil (Commission nationale de l’informatique et des libertés). Implantée à La Merlatière, Digitemis a ouvert un bureau à Nantes et à Paris.

Florence LE NEVÉ

Source : Agence API

Je partage

Derniers articles

Illustration de sécurité WordPress avec logo central et éléments numériques de sécurité

Renforcer la sécurité WordPress, du développement des plugins à la configuration serveur

Il y a peu, dans le cadre de recherches sur des plugins WordPress, notre pentester Vincent Fourcade a découvert une injection de code, côté client, dans un module du célèbre CMS. Celle-ci fut vérifiée et validée par les équipes de WPScan. Aujourd’hui, une CVE lui a été attribuée. L’occasion de revenir aujourd’hui sur la sécurité, au sens large, dans le CMS WordPress, que ce soit au niveau de la couche applicative, de la configuration du serveur ou du bureau. C’est parti !

Lire l'article

Analyse des Métriques XSS : comprendre l’Impact des injections de code côté client

Lors des tests d’intrusion, l’injection de code côté client est généralement plus aisée à découvrir qu’une injection côté serveur. Le nombre de paramètres dynamiques transitant du back au front, la difficulté d’échapper correctement à l’entrée et à la sortie et la multitude d’encodage liés à l’affichage peuvent être des vrais casse-têtes pour qui souhaite faire la chasse à la XSS. Le JavaScript malveillant semble ainsi avoir de beaux jours devant lui. Cependant, il n’est pas rare qu’à l’issu de l’audit, la criticité d’une telle injection découle directement de la configuration des cookies présents sur l’application. En effet, l’absence de l’attribut HttpOnly majore irrémédiablement les risques liés à ce type d’attaque. Néanmoins, cela signifie-t-il que la présence de cet attribut doive absolument amenuiser la criticité d’une injection ?

Lire l'article