Objectifs : Évaluer le niveau de sécurité et de protection d’un site marchand sur Prestashop et renforcer sa résistance face aux attaques automatisées.
Solution : Audit de sécurité de l’infrastructure, analyse des logs serveur, identification des menaces et élaboration d’un plan d’actions de sécurisation.
Équipe : Un développeur full stack senior
Durée : 3 jours
Expertises : Développement web, administration système, infrastructure serveur, cybersécurité
Le challenge client
Chaque jour, des milliers de sites internet sont la cible de tentatives d’intrusions. Comme le révèle un rapport de l’ANSSI, les cyberattaques se sont largement démocratisées avec le développement de l’IA et le perfectionnement des LLM. Claude Code ou ChatGPT sont en effet utilisés pour développer des robots malveillants, rechercher des failles ou générer des attaques ciblées ; cette activité est désormais à la portée de nombreux internautes qui cherchent par exemple à s’introduire dans des bases de données, ou à bloquer l’accès à des sites, et s’aident pour cela d’agents IA.
Notre client E-commerçant a fait appel à notre équipe après avoir constaté des lenteurs inhabituelles sur sa boutique en ligne. Rapidement, notre analyse a montré que son site recevait jusqu’à 285 000 requêtes en une seule journée, dont plusieurs dizaines de milliers provenaient de robots ou de scanners automatisés cherchant à identifier des vulnérabilités. Dès lors, notre mission consistait à déterminer si sa plateforme – CMS Prestashop – était correctement protégée, à identifier les menaces réellement rencontrées et à vérifier qu’aucune faiblesse technique ne pouvait être exploitée.
L’objectif n’était donc pas uniquement de dresser un état des lieux, mais également de proposer et réaliser des actions concrètes permettant de renforcer durablement la sécurité du site tout en limitant l’impact des attaques sur les performances. En effet, ce trafic parasite sollicite inutilement l’infrastructure, augmente la charge serveur et dégrade les performances et la fluidité de la navigation, ce qui s’avère dommageable pour le référencement et l’UX.
Nos solutions
Analyse approfondie des logs serveur
Notre intervention a débuté par l’analyse détaillée des journaux applicatifs et système afin de comprendre précisément l’activité observée sur le serveur.
Cette étude a permis de distinguer d’une part le trafic légitime de visiteurs du site, et d’autre part les nombreuses tentatives d’intrusion automatisées. L’analyse des logs a notamment mis en évidence plusieurs catégories d’attaques : scans de vulnérabilités, tentatives d’accès à des fichiers de configuration, recherches de portes dérobées, attaques ciblant des failles connues de Prestashop ainsi que plusieurs tentatives d’exécution de code à distance.
Certaines attaques ont généré plus de 2 000 requêtes successives afin de tester différentes méthodes de contournement des protections existantes. Heureusement, toutes ont été bloquées avant de pouvoir accéder aux ressources sensibles du serveur.
Contrôle de l’intégrité de la plateforme
Au-delà des attaques observées, nous avons vérifié que l’infrastructure n’était pas compromise et ne risquait pas de l’être.
Les principaux fichiers sensibles, les modules installés ainsi que les éléments critiques de la plateforme ont été contrôlés afin de s’assurer qu’aucune porte dérobée, aucun code malveillant ni aucune modification suspecte n’étaient présents.
Cette étape permet de confirmer que les mécanismes de protection fonctionnent correctement et que l’intégrité de la plateforme est préservée.
Nos recommandations de sécurisation
À l’issue de l’audit, nous avons établi un plan d’actions destiné à renforcer encore davantage la protection du site.
Nos recommandations ont porté notamment sur la mise en place d’un pare-feu applicatif (WAF), le filtrage automatisé des robots malveillants, la limitation des requêtes anormales, le blocage de certaines signatures d’attaques ainsi que l’utilisation d’un CDN de sécurité afin d’intercepter une grande partie du trafic malveillant avant même qu’il n’atteigne le serveur. Nous avons ensuite mis en œuvre les actions nécessaires en concertation avec notre client.
Cette stratégie permet de réduire la charge de l’infrastructure tout en renforçant significativement le niveau global de protection.
Le résultat
L’audit a confirmé que l’infrastructure résistait efficacement aux nombreuses tentatives d’intrusion observées pendant la période d’analyse.
Au-delà de ce constat rassurant, cette mission a permis de fournir à notre client une vision claire de son exposition aux menaces ainsi qu’une feuille de route priorisée pour améliorer encore le niveau de sécurité de son infrastructure.
Les cyberattaques sont devenues faciles à orchestrer, et les sites E-commerce n’échappent pas à la menace. Chez Yeah Digital, nous abordons de plus en plus souvent ce sujet de la cybersécurité avec nos clients, qu’ils possèdent un site marchand ou un site vitrine. Disposer d’une infrastructure régulièrement auditée constitue un véritable facteur de continuité d’activité. Cet accompagnement permet à notre client de poursuivre le développement de son site e-commerce avec un niveau de confiance renforcé et une meilleure maîtrise des risques. Nous accompagnons aussi nos clients qui ont des sites marchands dans l’optimisation des performances de leur CMS comme Magento, Prestashop, WooCommerce…

