L'expert en sécurité
informatique

Test d'intrusion

Vos personnes compétentes peuvent-elles détecter une intrusion ?

Suivant les cas vous préférerez un TSE ou TSI :

- Le TSE (Test de Sécurité Externe) :

Il permet de mesurer en condition réelle, sans artifice, préparation ou information particulière la capacité de votre SI à résister à des pirates ou à des concurrents motivés. Nos équipe adopterons les mêmes stratégies, utiliserons des logiciels similaires et tenterons en conditions réelles de mettre en défaut la sécurité du SI par toutes les méthodes connues.

Ce test permet par ailleurs de classer très facilement et rapidement les dangers par ordre croissant, il s'accompagne d'un rapport de tests exhaustif (vous permettant de reproduire nos démarches afin de vérifier si une faille a correctement été comblée) et d'un carnet de préconisations vous permettant de mettre au point les défenses du SI.

En option, un rapport « VIP » pour le comité de direction peut être rédigé afin de venir en complément d'une démarche budgétaire par exemple. Ce rapport explique en terme très peu technique les tenants et aboutissants, les risques et les impacts des failles recensées.

- Le TSI (Test de Sécurité Interne) :

Les experts de la société NBS System utilisent un poste local, disposant des mêmes droits que ceux des autres utilisateurs et essayent de compromettre le réseau ou des données sensibles. Ils tenteront d’effectuer l’action ou les actions qui sont à vos yeux les plus sensibles.

Nos experts en sécurité peuvent aussi venir avec leur propre matériel puisqu'il est souvent possible pour un collaborateur d'en faire de même.

 

 



Test d'intrusion définition

Mettre à l'épreuve, dans des conditions les plus proches de la réalité possibles, un environnement.

L'objectif est d'estimer la resistance de ce dernier.

- Prestation associée -
 

Bon à savoir :
Une bonne GMAO engendre en moyenne 30% de réduction des coûts de maintenance. Une fois l'audit de sécurité réalisé, les rapports permettent aux acteurs locaux de corriger les différents points soulevés. Il vaut mieux qu'un test d'intrusion mené par des experts révèle une ou plusieurs failles plutot que ce soit des pirates qui le fassent. Un test d'intrusion est une photographie alors que la sécurité du SI varie tous les jours. L'audit de sécurité peut être "ouvert" en whitebox avec mise à disposition des accréditations ou des sources, ou "fermé" en blackbox. Une bonne formation en sécurité doit être adaptée à son public, dirigeants, employés, membres de la DSI ou futur RSSI. Un audit de sécurité peut être partiel ou exhaustif selon le besoin du client, mais il est avant tout collaboratif.
© NBS System 2000-2007. Tous droits réservés. Entreprise spécialisée dans la sécurité informatique. Nous vous proposons des prestations telles que l'audit de sécurité ou encore le test d'intrusion.