Test de pénétration

Si vous devez vous conformer à des réglementations telles que PCI ou ISO, si vous envisagez de souscrire une cyber assurance ou si vous devez fournir à vos clients des preuves de votre position en matière de sécurité, le test de pénétration est indispensable. Dans tous les cas, il est toujours utile de tester la sécurité du réseau externe et interne et de ses composants.

En savoir plus
PenetrationTest

Qu'est-ce que le service de test de pénétration ReeVo?

Il s'agit d'un service en deux étapes, réalisé dans un premier temps par une équipe de "Ethical Hacking", qui effectue physiquement les tests, et complété par l'équipe du CSIRT qui inclut la composante d'analyse des risques et prépare le rapport final à délivrer.

Le test de pénétration le plus simple est celui qui peut être mené en mode externe ou blackbox , simulant des attaques par des personnes qui ne connaissent pas les systèmes. Il existe également une variante interne qui, à partir d'un ensemble d'informations sur les systèmes et le réseau, tente d'attaquer le système.

Les avantages que vous offre ReeVo

Avec ReeVo, vous décidez du périmètre d'action pendant le test. Le mode externe - blackbox - est le moins invasif. Le mode interne, qui implique de révéler plus d'informations sur votre architecture et ses composants, peut également vous donner une idée du niveau de compromission qu'un attaquant de vos systèmes peut atteindre, par exemple dans le cas d'un client ou d'un serveur compromis ou d'un utilisateur qui a ouvert un fichier ou cliqué sur un lien malveillant.

Nous pouvons bien sûr mener des activités de test sporadiques.

Toutefois, pour ReeVo, le test de pénétration est une étape préparatoire à une évaluation du risque cybernétique, afin de procéder à une évaluation complète de l'ensemble de l'infrastructure. Dans les rapports que nous vous fournissons, nous incluons déjà des informations supplémentaires sur l'analyse des risques, qui font partie d'une activité plus large d'évaluation des risques.

Vous pouvez toujours décider de ne pas vous limiter au test de pénétration, mais de mener une exploration à 360 degrés de vos cyber-risques avec ReeVo.

Chaque activité de test est préalablement concertée avec vous, en termes de calendrier et de modalités.

Si nous mettons en évidence des situations critiques, nous vous en informons immédiatement, bien entendu sans exploiter la vulnérabilité trouvée.

L'équipe de ReeVo suit des processus et des normes spécifiques. Nous travaillons dans le respect des normes OSSTMM (Open Source Security Testing Methodology Manual) et OWASP (Open Web Application Security Project), toujours dans leurs versions les plus récentes. 

Certifications de services

Savez-vous à quel point vous êtes exposé aux cyberrisques?

Un service convenu pour évaluer l'exposition au risque de votre réseau externe et interne et de ses composants.

Une activité réalisée selon des processus et des normes spécifiques et préparatoire à une évaluation complète de vos cyber-risques.

rvo-banner-02

Si vous souhaitez comprendre comment fournir des preuves de la sécurité de vos systèmes, contactez-nous dès maintenant