L'expert en sécurité
informatique
Actualités
  • 21.02.08 Tests "à la réussite"
  • Si nos experts en sécurité n’arrivent pas à prouver de façon probante qu’ils ont réussi à pénétrer dans le système d’information ou à contourner les sécurités mises en place, le test de sécurité et le rapport de tests seront gratuits. La création de cette formule part d’un constat simple : La grande majorité des entreprises ont encore de nombreuses vulnérabilités, mais hésitent à faire réaliser un test de sécurité de peur que le montant de la prestation soit investi à fonds perdus si les experts ne découvrent pas de failles. A l’inverse des sociétés sûres de leurs défenses peuvent également vérifier que tout est conforme sans que cela ait un coût si elles n'ont effectivement aucun point de vulnérabilité. Cette formule représente, pour de nombreuses entreprises hésitant à faire tester leur SI, une occasion de mettre leurs défenses à l’épreuve de tests menés par des professionnels.

  • 16.01.08 DNS Pinning
  • Aujourd’hui, les risques liés aux navigateurs Web et les fonctionnalités du Web 2.0 ne sont plus à démontrer. Rappelons néanmoins leur portée : le désormais célèbre Cross Site Scripting, le scan de ports (en JavaScript ou en html), l’identification de site web, le Cross Site Request Forgery, le vol d’historique du navigateur, et enfin, les vers JavaScript/Ajax. Ces techniques avérées, fonctionnent néanmoins uniquement à la condition que l’utilisateur, ou son navigateur soient piégés et accède à un site détourné. Ce détournement peut, aujourd’hui naturellement s’effectuer via le DNS..

  • 13.01.08 Vulnerabilité GPS / RDS
  • Nombre d’entres nous possède désormais un GPS. Qu’il soit embarqué dans la voiture lors de sa conception ou ajouté ultérieurement, ce dispositif est devenu l’ami incontournable des commerciaux en déplacement, des personnes habitant dans des zones urbaines denses ou encore des aventuriers empruntant les voies routières dans la plupart des pays.

  • 22.10.07 Site Web NBS System en V4
  • NBS System a le plaisir de vous annoncer que la version 4 est en ligne à partir d'aujourd'hui.

 

Bon à savoir :
En sécurité informatique, Mieux vaut une action simple qui aboutit qu’un grand projet qui ne verra pas le jour. Une bonne GMAO engendre en moyenne 30% de réduction des coûts de maintenance. L'audit de sécurité est collaboratif et exhaustif là où le test de sécurité est pragmatique et réaliste. La sécurité informatique est avant tout un processus et non pas une accumulation de produits. La GMAO permet la gestion de la plannification, des TT, des opérations curatives et préventives, la gestion des stocks etc... Une fois l'audit de sécurité réalisé, les rapports permettent aux acteurs locaux de corriger les différents points soulevés. Un audit de sécurité devrait être mené sur toute plateforme qui sera rendu accessible avant sa mise en production.
© NBS System 2000-2007. Tous droits réservés. Entreprise spécialisée dans la sécurité informatique. Nous vous proposons des prestations telles que l'audit de sécurité ou encore le test d'intrusion.