NOS SERVICES DE TEST D’INTRUSION INTERNE
Qu'est-ce qu'un Test d'Intrusion Interne ?
Les tests d’intrusions internes sont un type de test d’intrusion réseau conçus pour identifier et corriger les vulnérabilités des infrastructures de réseau internes en reproduisant les mêmes techniques que celles utilisées par des partenaires commerciaux malicieux ou des employés mécontents qui tentent de s’infiltrer dans votre réseau de l’intérieur. Il est fortement recommandé d’effectuer un pentest interne au moins une fois par an ou après toute modification importante de l’infrastructure afin de rester au fait des dernières méthodes de piratage. Cette opération est également requise par diverses normes, telles que PCI-DSS , ISO27001 et SOC 2 .
Comment Nous Testons Votre Réseau Interne
Les organisations concentrent généralement la plupart de leurs efforts sur la sécurisation de leurs réseaux externes, laissant leur cybersécurité interne vulnérable à diverses menaces. Afin de maximiser les vulnérabilités identifiées, nos tests internes se concentrent, entre autres, sur les points suivants:
Serveurs
Locaux
Systèmes de Détection
d'Intrusions
Points
d'Accès
Bases de données
Appareils de sécurité
Postes de travail
Nous Vous Guidons à Chaque Étape du Processus
Si votre organisation n’a jamais effectué de test d’intrusion, vous ne savez peut-être pas à quoi vous attendre. Même si ce n’est pas la première fois, vous vous demandez probablement quelles sont les étapes de Vumetric. Voici une description de chaque étape de notre processus éprouvé :
Définition
de la Portée
Durée: ~ 1-2 jours
Activités: Nous nous renseignons sur vos besoins et objectifs spécifiques.
Résultat: Proposition commerciale, signature de contrat.
Activités: Nous nous renseignons sur vos besoins et objectifs spécifiques.
Résultat: Proposition commerciale, signature de contrat.
Lancement et
Planification
Durée: ~ 1 heure
Activités: Nous révisons la portée du test, discutons des exigences et de la planification.
Résultat: Validation de la portée, planification des tests.
Activités: Nous révisons la portée du test, discutons des exigences et de la planification.
Résultat: Validation de la portée, planification des tests.
Test
d'Intrusion
Durée: ~ 2-3 semaines
Activités: Nous exécutons les tests en fonction de la portée du projet.
Résultat: Livraison de rapport détaillé de test d’intrusion et présentation.
Activités: Nous exécutons les tests en fonction de la portée du projet.
Résultat: Livraison de rapport détaillé de test d’intrusion et présentation.
Retest et
Validation
Durée: Jusqu’à 1 mois
Activités: Nous testons et validons les corrections de vulnérabilité.
Résultat: Rapport de remédiation, attestation.
Activités: Nous testons et validons les corrections de vulnérabilité.
Résultat: Rapport de remédiation, attestation.
LE SAVIEZ-VOUS ?
" Les coûts de récupération suite à un incident de ransomware ont doublé en 2021, atteignant une moyenne de 2,3M$ par attaque. "
INNOVATIONS
Testez Votre Réseau Interne à Distance
Traditionnellement, les spécialistes devaient tester votre réseau interne directement sur place, exigeant des formulaires d’accès aux utilisateurs ou des badges de visiteurs, ce qui génère des coûts et des délais d’approbation supplémentaires. Nos experts ont conçu un dispositif de test à distance capable de tester tout type de réseau interne tout en éliminant la nécessité d’être sur place, ce qui rend l’évaluation plus efficace.