NOS SERVICES DE TEST D’INTRUSION AZURE
Qu'est-ce qu'un Test d'Intrusion Azure?
Un test d’intrusion Azure est un type d’évaluation conçu pour identifier et corriger les vulnérabilités des infrastructures Microsoft Azure qui pourraient être exploitées par des pirates informatiques. Google fournit un certain nombre de mesures de sécurité, mais chaque utilisateur est responsable de maintenir la stabilité et la sécurité de son environnement. Nos services vous permettent de valider que vos configurations sont sécurisées et de déterminer exactement comment votre infrastructure peut être compromise.
Que Pouvons-nous Tester Dans l'Écosystème Azure?
Les tests d’intrusion Azure diffèrent des pentests classiques. Les types d’attaques perturbatrices qui peuvent, par exemple, provoquer un déni de service (DDoS) sont strictement interdits, car ils peuvent causer des désagréments aux autres utilisateurs d’Azure. C’est pourquoi nos experts ont conçu une méthodologie complète pour tester les infrastructures Azure qui ne laisse rien au hasard, tout en limitant l’impact potentiel de nos tests. Nos tests peuvent cibler les composants suivants, mais ne sont pas limités à ceux-ci:
Microsoft Azure
Office 365
Microsoft Intune
Microsoft Dynamics 365
Visual Studio Team Services
Microsoft Accounts
Directives Concernant les Tests d'Intrusion Azure
Microsoft fournit un ensemble de directives pour les tests d’intrusion afin de prévenir tout impact potentiel sur les autres utilisateurs. Voici des exemples de techniques recommandées par Microsoft pour tester la sécurité des infrastructures Azure :
Tenter de sortir des conteneurs de services partagés
Tester l'application des politiques de sécurité
Tester les systèmes de surveillance et de détection
Créez des utilisateurs pour tester l'accès aux données inter-comptes.
Modèle de Responsabilité Partagée de Microsoft
Microsoft provides secure tools to build your infrastructure, but it remains your responsibility to manage the security of any cloud-hosted assets.