NOS SERVICES DE TEST D’INTRUSION EXTERNE
Qu'est-ce qu'un Test d'Intrusion Externe ?
Un test d’intrusion externe est un type d’évaluation conçu pour identifier et corriger les vulnérabilités des infrastructures de réseau accessibles de l’internet public en reproduisant les mêmes techniques que celles utilisées par les pirates informatiques. Les infrastructures de réseau externes comptent parmi les éléments les plus ciblés par les pirates informatiques. Pour cette raison, il est fortement recommandé de réaliser une évaluation externe au moins une fois par année ou suivant toute modification importante de l’infrastructure afin de rester à l’affût des dernières cybermenaces. La réalisation d’un test d’intrusion externe est également requise par diverses normes, telles que PCI-DSS, ISO27001 et SOC 2.
Comment Nous Testons Votre Réseau Externe
Nos services sont conçus pour identifier les risques de sécurité et les points d’entrée les plus couramment exploités par les pirates pour s’infiltrer dans vos réseaux externes.
Vulnérable
d'Autorisation
Utilisation de mots de
Passes par Défaut
Cryptage
Vulnérables
Segmentation
Faibles
Contournement
d'Autorisation
Mauvaise Gestion de la
Validation des Entrées
Nous Vous Guidons à Chaque Étape du Processus
Si votre organisation n’a jamais subi de test d’intrusion, vous ne savez peut-être pas à quoi vous attendre. Même si vous l’avez fait, vous vous demandez peut-être quelles sont les étapes du test de pénétration de Vumetric. Voici une description détaillée de chaque étape de notre processus éprouvé:
Définition
de la Portée
Durée: ~ 1-2 jours
Activités: Nous nous renseignons sur vos besoins et objectifs spécifiques.
Résultat: Proposition commerciale, signature de contrat.
Activités: Nous nous renseignons sur vos besoins et objectifs spécifiques.
Résultat: Proposition commerciale, signature de contrat.
Lancement et
Planification
Durée: ~ 1 heure
Activités: Nous révisons la portée du test, discutons des exigences et de la planification.
Résultat: Validation de la portée, planification des tests.
Activités: Nous révisons la portée du test, discutons des exigences et de la planification.
Résultat: Validation de la portée, planification des tests.
Test
d'Intrusion
Durée: ~ 2-3 semaines
Activités: Nous exécutons les tests en fonction de la portée du projet.
Résultat: Livraison de rapport détaillé de test d’intrusion et présentation.
Activités: Nous exécutons les tests en fonction de la portée du projet.
Résultat: Livraison de rapport détaillé de test d’intrusion et présentation.
Retest et
Validation
Durée: Jusqu’à 1 mois
Activités: Nous testons et validons les corrections de vulnérabilité.
Résultat: Rapport de remédiation, attestation.
Activités: Nous testons et validons les corrections de vulnérabilité.
Résultat: Rapport de remédiation, attestation.
AVANTAGES
Pourquoi Tester Votre Réseau Externe ?
Les robots et les pirates informatiques sondent en permanence l’internet public à la recherche de points d’entrée vulnérables, ce qui fait de vos réseaux externes l’actif le plus important à protéger pour prévenir les incidents. Un test d’intrusion externe permettra à votre organisation de répondre aux questions suivantes :
Mes systèmes sont-ils à jour et correctement configurés ?
Mes services exposés sur Internet sont-ils suffisament sécurisés ?
Mes données confidentielles sont-elles correctement sécurisées ou accessibles au public ?
Un ransomware peut-il s'infiltrer dans mon réseau depuis l'internet ?
Mon pare-feu intercepte-t-il les tentatives de piratage les plus courantes ?
LE SAVIEZ-VOUS ?
" Les cyberattaques sur les réseaux externes représentent 1/3 de toutes les cybermenaces auxquelles les organisations sont confrontées. "