Sécurisée dès la Conception

Secure Architecture Review d'infrastructures complexes et critiques

Parler à un expert WhatsApp
Services / Secure Architecture Review : évaluation de la sécurité by design
Secure Design

Secure Architecture Review (SAR)

L'objectif du service de Secure Architecture Review est d'évaluer l'état actuel de la sécurité sur les infrastructures informatiques et d'en corriger les éventuels défauts.

L'équipe d'ISGroup possède une très vaste expérience en matière d'infrastructures complexes.

L'équipe d'experts, ayant travaillé dans le domaine depuis plusieurs années, dispose d'une expertise très étendue couvrant de nombreuses technologies dans les domaines des réseaux, du cloud ou de projets sur mesure.

C'est précisément grâce à cette expertise que l'équipe sera en mesure de mettre en évidence des problématiques connues et de suggérer des mesures correctives pour atténuer tout type d'attaque.

Description

Le service de Secure Architecture Review d'ISGroup se divise en trois étapes principales :

Phase d'analyse préliminaire

À partir de la documentation relative à la conception et au développement de l'infrastructure, ISGroup évaluera les choix de conception. En engageant un dialogue avec les analystes, les développeurs et/ou le personnel technique ayant réalisé l'application, l'équipe d'experts sera en mesure de découvrir des failles de conception et de les documenter.

Analyse des risques

À partir des résultats de l'analyse préliminaire, l'équipe d'experts évaluera l'impact potentiel que les vulnérabilités identifiées peuvent provoquer.
Durant cette phase, des exploits spécifiques à l'infrastructure seront pris en compte et leurs résultats évalués afin d'étudier l'impact qu'ils pourraient avoir sur l'entreprise.

Rapport

Toutes les étapes et les vulnérabilités seront documentées et remises au client de manière professionnelle. Des améliorations ou des corrections seront également proposées pour rendre l'infrastructure plus sécurisée.

Spécifications

Forte de l'expérience de l'équipe, ISGroup sera en mesure d'évaluer de nombreux aspects de l'architecture afin de découvrir des vulnérabilités.

Selon le type d'infrastructure sur lequel l'équipe travaille, celle-ci sera en mesure de concentrer son attention sur les aspects qui conduisent habituellement à des problèmes de sécurité. Dans tous les cas, les éléments suivants seront également pleinement évalués :

  • SDCL

  • Qualité du code

  • Routines de test

  • Authentification

  • Autorisation

  • Chiffrement utilisé

  • Serveur web

  • Base de données

  • Firewall (Web ou réseau)

Le résultat d'un test aussi complet sera un rapport contenant les vulnérabilités et les problèmes découverts, les risques auxquels ces vulnérabilités exposent l'entreprise, ainsi qu'une série de corrections architecturales nécessaires pour atténuer ces risques.

Output

À l'issue de l'intervention, ISGroup fournira un rapport divisé en 3 parties :

Executive Summary
Synthèse de haut niveau de la sécurité de l'infrastructure analysée. Ce document n'entre pas dans les détails techniques mais offre plutôt une vue d'ensemble compréhensible par un personnel non technique.

Vulnerability Details
Section dédiée au Security Manager qui entre dans les détails de l'analyse.
Les vulnérabilités et les problèmes identifiés durant l'analyse y sont discutés en détail.

Remediation Plan
Document dédié au personnel technique qui devra prendre en charge la correction des vulnérabilités. Le document suggère des méthodologies pour la suppression des vulnérabilités identifiées durant l'analyse.

Working with us is pretty simple, just call the number or send an e-mail so that we can get to know each other and discuss about your IT Security needs.

Demander un devis pour
Secure Architecture Review (SAR)

🎉 Nous voulons te parler! Prends rendez-vous!