/Test d'intrusion
/Offre de services
Notre service de test d’intrusion se distingue par son approche hybride alliant des techniques d’attaque physiques et logicielles, permettant de valider toutes les facettes de votre produit et de répliquer les menaces réelles auxquelles il pourrait faire face.
Chaque test d’intrusion est différent puisque chaque produit est différent. Notre équipe établira avec vous la meilleure approche à utiliser selon le résultat souhaité. Voici les différents types de tests proposés :
L’approche boîte blanche
Cette approche implique le partage d’informations complètes sur le système avec les testeurs, y compris le code source de l’application et l’infrastructure réseau. Un test d’intrusion en boîte blanche est utile pour simuler une attaque ciblée et sophistiquée sur un système. Il permet aussi d’économiser du temps en évitant les étapes de rétro-ingénierie.
L’approche boîte noir
Avec cette approche, aucune information n’est fournie aux testeurs. Ceux-ci suivent l’approche d’un attaquant non privilégié, depuis la reconnaissance et l’accès initial jusqu’à l’exploitation et la persistance dans le système. Ce type d’approche est le plus réaliste, démontrant comment un adversaire sans la moindre connaissance interne ciblerait et compromettrait une organisation.
L’approche boîte grise
Cette approche implique le partage graduel de certaines informations avec les testeurs. Par exemple, le code source de certaines composantes peut être partagé une fois que les testeurs ont démontré leur capacité à le comprendre par rétro-ingénierie. Elle peut donc être perçue comme une approche boîte noire accélérée. Ces types de tests établissent un équilibre entre profondeur et efficacité et peuvent être utilisés pour simuler une attaque sophistiquée.
Remise d’un rapport détaillé
Chacun des tests effectués est expliqué en détails dans un rapport, incluant les commandes et le code utilisé, afin de permettre à votre équipe de les comprendre et de les reproduire. Le rapport comprend aussi des recommandations et des suggestions de mitigations pour rendre votre produit plus robuste. Le rapport sera présenté en détail lors d’une rencontre finale entre nos deux équipes.
/Bénéfices
Des bénéfices concrets pour votre entreprise
Nos autres expertises
DevSecOps
Le DevSecOps intègre la sécurité dans le cycle de développement logiciel, en combinant les pratiques de développement (Dev), d’opértaions (Ops) et de sécurité (Sec).
Découvrir le service
Évaluation des risques
L'évaluation des risques de cybersécurité consiste à identifier, à évaluer et à gérer les risques et les menaces potentiels auxquels est exposé un système.
Découvrir le service
Formation et accompagnement
La formation en cybersécurité vise à développer les compétences nécessaires pour protéger les systèmes d'information contre les menaces et les attaques.