Sécurisée dès la Conception
Secure Architecture Review d'infrastructures complexes et critiques
Secure Architecture Review d'infrastructures complexes et critiques
L'objectif du service de Secure Architecture Review est d'évaluer l'état actuel de la sécurité sur les infrastructures informatiques et d'en corriger les éventuels défauts.
L'équipe d'ISGroup possède une très vaste expérience en matière d'infrastructures complexes.
L'équipe d'experts, ayant travaillé dans le domaine depuis plusieurs années, dispose d'une expertise très étendue couvrant de nombreuses technologies dans les domaines des réseaux, du cloud ou de projets sur mesure.
C'est précisément grâce à cette expertise que l'équipe sera en mesure de mettre en évidence des problématiques connues et de suggérer des mesures correctives pour atténuer tout type d'attaque.Le service de Secure Architecture Review d'ISGroup se divise en trois étapes principales :
À partir de la documentation relative à la conception et au développement de l'infrastructure, ISGroup évaluera les choix de conception. En engageant un dialogue avec les analystes, les développeurs et/ou le personnel technique ayant réalisé l'application, l'équipe d'experts sera en mesure de découvrir des failles de conception et de les documenter.
À partir des résultats de l'analyse préliminaire, l'équipe d'experts évaluera l'impact potentiel que les vulnérabilités identifiées peuvent provoquer.
Durant cette phase, des exploits spécifiques à l'infrastructure seront pris en compte et leurs résultats évalués afin d'étudier l'impact qu'ils pourraient avoir sur l'entreprise.
Toutes les étapes et les vulnérabilités seront documentées et remises au client de manière professionnelle. Des améliorations ou des corrections seront également proposées pour rendre l'infrastructure plus sécurisée.
Forte de l'expérience de l'équipe, ISGroup sera en mesure d'évaluer de nombreux aspects de l'architecture afin de découvrir des vulnérabilités.
Selon le type d'infrastructure sur lequel l'équipe travaille, celle-ci sera en mesure de concentrer son attention sur les aspects qui conduisent habituellement à des problèmes de sécurité. Dans tous les cas, les éléments suivants seront également pleinement évalués :
SDCL
Qualité du code
Routines de test
Authentification
Autorisation
Chiffrement utilisé
Serveur web
Base de données
Firewall (Web ou réseau)
Le résultat d'un test aussi complet sera un rapport contenant les vulnérabilités et les problèmes découverts, les risques auxquels ces vulnérabilités exposent l'entreprise, ainsi qu'une série de corrections architecturales nécessaires pour atténuer ces risques.
À l'issue de l'intervention, ISGroup fournira un rapport divisé en 3 parties :
Executive Summary
Synthèse de haut niveau de la sécurité de l'infrastructure analysée. Ce document n'entre pas dans les détails techniques mais offre plutôt une vue d'ensemble compréhensible par un personnel non technique.
Vulnerability Details
Section dédiée au Security Manager qui entre dans les détails de l'analyse.
Les vulnérabilités et les problèmes identifiés durant l'analyse y sont discutés en détail.
Remediation Plan
Document dédié au personnel technique qui devra prendre en charge la correction des vulnérabilités. Le document suggère des méthodologies pour la suppression des vulnérabilités identifiées durant l'analyse.
Working with us is pretty simple, just call the number or send an e-mail so that we can get to know each other and discuss about your IT Security needs.
Demander un devis pour