Nous couvrons un large éventail technique, avec des tests spécifiques pour chaque type de cible
Nous intervons aussi bien sur les sites webs, que sur vos APIs, clients lourds, ou application mobile par exemple. Les audits peuvent se faire en boîte blanche, grise ou noir.
Pour tester votre sécurité en profondeur et pour évaluer le niveau de réaction de votre SOC, nous pouvons mener des campagnes réaliste de bout en bout : de la reconnaissance jusqu'à la preuve de la récupération des données les plus importantes.
Évaluer le niveau de sécurité d'une des briques les plus importantes de votre SI : votre réseau interne. Active directory, Azure, Office...
Prenant une part de plus en plus importante, nous pouvons vous accompagner sur des audits de configuration Cloud : AWS, Azure, GCP ou des audits de vos applications cloud.
Faites vous aider en cas d'intrusion dans votre réseau. Nos experts peuvent être mobilisés rapidement pour analyser la menace, retracer l'attaque et vous accompagner dans vos démarches informatiques et judiciaires.
Nous prenons en compte l'ensemble de vos attentes pour vous conseiller sur la solution la plus adaptée à votre besoin. La sécurité est un sujet que chaque entreprise, quelle que soit sa taille, doit intégrer dans ses processus. Nous intervenons pour vous conseiller, tester votre implémentation ou vos nouveaux projets par rapport aux standards actuels.
Etape 1
Chaque mission commence par une réunion de présentation du projet. Le but est de définir le périmètre et de présenter les prérequis.
Cette première étape sert à comprendre vos attentes et les spécificités de votre projet. Nous ajustons ensuite les criticités selon ce qui peut vous impacter le plus.
Etape 2
L'auditeur en charge de la mission s'occupe de tester votre périmètre et reste en contact direct avec vous. Nous remontons directement les vulnérabilités les plus cirtiques sans attendre la fin de l'audit.
Etape 3
La fin de la mission se conclue sur une présentation des résultats et des vulnérabilites. L'auditeur présente les impacts de chaque vulnérabilité pour votre entreprise, et répond à toutes les questions.
Notre rapport détaillé vous permet de rejouer les attaques, et de bien comprendre les remédiations pour corriger les problèmes.
Par la suite, nous restons disponibles en cas de questions sur le rapport ou les vulnérabilités.
Comme nous l'avons compris, l'idée que la sécurité commence et se termine
avec l'achat d'un pare-feu pré-emballé est tout simplement erronée.
– Art Wittman