Test d’Intrusion
Évaluez la résistance de vos systèmes face aux attaques
L’objectif des tests intrusifs est d’expertiser l’architecture technique déployée et de mesurer la conformité des configurations des équipements réseau, firewall, commutateurs, sondes, etc. avec la politique de sécurité définie et les règles de l’art en la matière.
Une démarche encadrée et récurrente
Les tests d’intrusion sont réalisés après autorisation explicite du client et reposent sur un ensemble de scénarios d’attaques expertes, mis en œuvre pour compromettre un système d’information.
Réalisés de manière récurrente, ils permettent de valider périodiquement le niveau de sécurité du système d’information et d’en mesurer les variations.
Les tests d’intrusion commencent par une phase de collecte des informations disponibles publiquement, sans interagir avec l’environnement cible. Il s’agit ensuite de localiser et caractériser les composants cibles : systèmes d’exploitation, services applicatifs, positionnement des équipements les uns par rapport aux autres, types de dispositifs de sécurité mis en œuvre, etc. C’est la phase de cartographie de l’environnement cible.
Enfin, il s’agit d’exploiter les vulnérabilités mises en évidence pendant les phases précédentes afin d’obtenir un accès non autorisé aux ressources.