Passer au contenu

/Test d'intrusion

Testez la sécurité de votre produit

/Offre de services

Notre service de test d’intrusion se distingue par son approche hybride alliant des techniques d’attaque physiques et logicielles, permettant de valider toutes les facettes de votre produit et de répliquer les menaces réelles auxquelles il pourrait faire face.

Chaque test d’intrusion est différent puisque chaque produit est différent. Notre équipe établira avec vous la meilleure approche à utiliser selon le résultat souhaité. Voici les différents types de tests proposés :

001

L’approche boîte blanche

Cette approche implique le partage d’informations complètes sur le système avec les testeurs, y compris le code source de l’application et l’infrastructure réseau. Un test d’intrusion en boîte blanche est utile pour simuler une attaque ciblée et sophistiquée sur un système. Il permet aussi d’économiser du temps en évitant les étapes de rétro-ingénierie.

002

L’approche boîte noir

Avec cette approche, aucune information n’est fournie aux testeurs. Ceux-ci suivent l’approche d’un attaquant non privilégié, depuis la reconnaissance et l’accès initial jusqu’à l’exploitation et la persistance dans le système. Ce type d’approche est le plus réaliste, démontrant comment un adversaire sans la moindre connaissance interne ciblerait et compromettrait une organisation.

003

L’approche boîte grise

Cette approche implique le partage graduel de certaines informations avec les testeurs. Par exemple, le code source de certaines composantes peut être partagé une fois que les testeurs ont démontré leur capacité à le comprendre par rétro-ingénierie. Elle peut donc être perçue comme une approche boîte noire accélérée. Ces types de tests établissent un équilibre entre profondeur et efficacité et peuvent être utilisés pour simuler une attaque sophistiquée.

004

Remise d’un rapport détaillé

Chacun des tests effectués est expliqué en détails dans un rapport, incluant les commandes et le code utilisé, afin de permettre à votre équipe de les comprendre et de les reproduire. Le rapport comprend aussi des recommandations et des suggestions de mitigations pour rendre votre produit plus robuste. Le rapport sera présenté en détail lors d’une rencontre finale entre nos deux équipes.

/Bénéfices

Des bénéfices concrets pour votre entreprise

  • Bénéfice

    001

    Prévention des cyberattaques

    Un test d’intrusion renforce la sécurité de votre produit avant le déploiement sur le marché.

  • Bénéfice

    002

    Recommandations et pistes de solutions

    Notre équipe veillera à vous donner des pistes de solutions fiables et durables afin de corriger les failles.

  • Bénéfice

    003

    Suivis réguliers

    Notre équipe s’assurera de faire des suivis réguliers afin de vous présenter l’avancement du mandat.

  • Bénéfice

    004

    Rapport détaillé

    À la fin du test d’intrusion, notre équipe vous fournira un rapport détaillé qui vous sera expliqué lors d’une rencontre post mandat.

Protégez vos investissements et votre innovation: protégez votre PI. Parlez avec l'un de nos experts.

Texture de fond vert numérique

/Aide financière

Leviers financiers

Il est possible pour vous de bénéficier d’un levier financier grâce aux différentes ententes avec l’ISEQ et In-Sec-M. Contactez-nous pour en apprendre davantage.