Service de Test de Pénétration
En effectuant un test d'intrusion orienté objectif, une organisation peut obtenir des informations précieuses sur sa sensibilité à divers types d'attaques.Un test d'intrusion typique suit une méthodologie prédéfinie et approuvée lors de l'exécution de l'évaluation, le résultat final étant un rapport qui met en évidence tous les problèmes de sécurité et les vulnérabilités identifiés sur les actifs prédéfinis de votre système d’informations.
Les tests d'intrusion de CYBERZONE identifieront et exploiteront les vulnérabilités de sécurité de votre organisation grâce à un processus de test systématique axé sur vos réseaux, applications, installations physiques et ressources humaines. Ce service est divisé en plusieurs catégories.
Test d’Intrusion Externe
Les prestations de test d’intrusion externe positionnent l’auditeur en dehors du système d’information à auditer. Mené généralement depuis nos locaux, le test d’intrusion vise essentiellement les services exposés sur Internet, qu’ils soient hébergés en propre par le client ou chez un prestataire.
Il s’agit de mesurer le risque associé à de potentielles attaques provenant d’Internet, qu’il s’agisse de campagnes de piratage, d’internautes anonymes ou d’utilisateurs authentifiés et privilégiés. Ce type d’approche est particulièrement efficace pour améliorer la sécurité des services les plus exposés et recommandé pour les sociétés largement présentes en ligne.
Test d’Intrusion Interne
Le test d’intrusion interne consiste à placer l’auditeur directement sur le réseau cible. Connecté comme le serait un employé, un invité, ou quiconque disposerait d’un accès légitime au réseau de l’entreprise, le consultant attaque les services, poste utilisateurs et autres ressources informatiques du client.
Une fois l’accès obtenu, les possibilités de compromissions sont toujours plus nombreuses en interne ; toutefois, l’angle proposé permet de mesurer efficacement le risque en cas de compromission physique du réseau, d’infection d’un poste utilisateur ou d’attaque par un personnel de l’entreprise.
Ce type de prestation est particulièrement adapté pour augmenter la sécurité de réseaux internes d’envergure, spécifiquement sensibles, ou bien accueillant du public (réseau invités par exemple).
Test d’Intrusion Wifi
Les deux principaux vecteurs d’intrusion sur les systèmes d’information sont les attaques externes (depuis Internet) et internes (par un individu malveillant accédant au réseau interne). La généralisation des accès sans fil offre toutefois de nouvelles pistes aux attaquants, qui peuvent mener des intrusions internes sans accès physique aux systèmes ciblés.
Le test d’intrusion Wi-Fi est réalisé sur site afin de mesurer le niveau de risque associé à l’infrastructure sans-fil déployée. Qu’il s’agisse d’un point d’accès unique ou d’une configuration Wi-Fi complexe, l’objectif est d’identifier les faiblesses qui pourraient profiter à un individu malveillant à proximité des locaux du client.
Test des systèmes industriels
Les réseaux industriels sont souvent présents dans des infrastructures sensibles telles que des centrales électriques ou des usines de production. Les entreprises ou organismes publics responsables de ces installations peuvent être la cible d’attaques spécifiques sur leur chaîne de production, visant à compromettre la sécurité du système d’information, voire stopper l’activité.
Les réseaux industriels sont des systèmes sensibles, qui pour des contraintes de stabilité, utilisent généralement des protocoles datés qui ne supportent parfois ni le chiffrement, ni l’authentification, tels que les protocoles S7 ou Modbus.
Ainsi, nos tests d’intrusion en environnement industriel visent principalement à vérifier l'étanchéité du réseau et la sécurité des passerelles d'accès.
Une question sur Service de Test de Pénétration ?
Notre équipe cadre votre besoin avec vous et vous propose l'accompagnement le plus adapté.
Une communauté sans frontières
6+
Certifications
1131+
Apprenants
7+
Universités partenaires
10+
Entreprises partenaires