Qu'est-ce qu'une analyse de sécurité ?
Une analyse de sécurité est une tentative structurée et autorisée de pénétrer dans votre environnement, menée par des humains plutôt que par un outil. Nous commençons comme commencent les vrais attaquants : avec les informations publiques sur votre entreprise et vos collaborateurs. Nous cartographions les services exposés, traquons les identifiants fuités et vérifions les vulnérabilités connues. Puis nous passons aux tests actifs sur les systèmes que vous choisissez. Vous obtenez un rapport, une liste de priorités, une conversation sur ce qu'il faut corriger en premier.
Test d'intrusion externe
Nous testons vos systèmes exposés à Internet comme le ferait un attaquant externe. Applications web, mail, VPN, services exposés. Nous cherchons le chemin de moindre résistance et le documentons avant qu'un autre ne le trouve.
Test d'intrusion interne
Une fois qu'un attaquant est à l'intérieur, qu'est-ce qui l'arrête ? Nous testons depuis votre réseau interne, en simulant un poste compromis ou un insider malveillant. Nous cartographions les déplacements latéraux, les escalades de privilèges et les données accessibles.
Test d'intrusion Wi-Fi
Nous testons vos réseaux sans fil pour les authentifications faibles, points d'accès rogue et les défauts de segmentation. Y compris les segments invité, entreprise et IoT là où ils existent.
