C.M.S vous invite à mesurer votre degré de maturité en cybersécurité grâce à des vérifications détaillées des composants essentiels de votre infrastructure ou de vos applications. Les audits techniques de sécurité, qui requièrent une profonde expertise et compréhension des diverses technologies, sont fréquemment négligés par les entreprises en faveur des tests d'intrusion. Selon C.M.S, la protection d'un actif nécessite également une connaissance approfondie de son fonctionnement interne.
Un test d'intrusion, aussi appelé pentest, est un processus de vérification d'un système informatique, d'un réseau ou d'une application web pour identifier des faiblesses.
Pour ce test, la tierce partie impliquée adoptera une attitude et un comportement malveillant, qui imiteront parfaitement ceux d'un véritable attaquant.
Un test d’intrusion vise deux buts :
On distingue plusieurs types de tests d'intrusion, internes, externes, systèmes ou applicatifs...
Dans le cadre de l'évolution stratégique de son Système d'Information, il est parfois nécessaire de raisonner comme un assaillant pour garantir sa sécurité.
En complément ou indépendamment de votre audit de sécurité, le test d'intrusion implique que nos ingénieurs se mettent dans la position d'un hacker cherchant à infiltrer votre système d'information.
L'objectif du test d'intrusion est de s'introduire dans votre réseau ou dans une section précise de celui-ci pour déterminer si des actes malveillants (comme le sabotage, l'espionnage, etc.) peuvent y être accomplis. Nos ingénieurs feront usage des mêmes outils que les cybercriminels.
Les buts d'un test de pénétration peuvent être divers et dépendent des situations :
C.M.S utilise la norme PTES (Penetration Testing Execution Standard) pour la réalisation d'un test de pénétration, dans le but de respecter une structure organisée et performante.
Les phases :
Copyright © 2021 CMS France - Tous les droits sont réservés