Scénario d'attaque autorisé
Le scénario s'appuie sur des techniques réellement observées dans votre secteur, et la portée de chaque étape est écrite à l'avance. Les étapes risquées pour les données de production sont simulées, non exécutées.
Nous rejouons pas à pas le chemin d'un attaquant réel, dans un scénario autorisé et maîtrisé. Le but n'est pas d'entrer, mais de mesurer ensemble quelles étapes votre défense voit et lesquelles lui échappent.
Le scénario s'appuie sur des techniques réellement observées dans votre secteur, et la portée de chaque étape est écrite à l'avance. Les étapes risquées pour les données de production sont simulées, non exécutées.
Après chaque étape d'attaque, nous examinons les journaux avec votre équipe de défense : trace laissée, alerte émise, quelqu'un l'a-t-il vu ? Le résultat est une observation, pas une estimation.
À la fin, les sources de journaux manquantes, les règles à écrire et les étapes de réponse à mettre à jour sont livrées par ordre de priorité.
Les lignes montrent les phases d'attaque, les colonnes les quatre fonctions de défense. Les cellules marquées sont des points forts, les pâles des points faibles.
Nous précisons ensemble le périmètre, les livrables et les critères d'acceptation dès le premier échange. Le devis écrit détaille ce périmètre poste par poste ; s'il évolue, le devis est mis à jour dans une nouvelle version.
Chaque étape se termine par un livrable concret ; nous passons à la suivante avec votre accord.
Nous mettons ensemble par écrit l'objectif, les limites et les critères d'acceptation.
Dans le périmètre autorisé, nous exécutons de façon contrôlée les scénarios convenus.
Nous examinons l'existant à partir des données et trouvons la vraie source du problème.
Nous partageons dans un rapport simple ce qui a été fait, le résultat et la prochaine étape.
Ce qui est inclus, ce dont nous avons besoin de votre part, les délais et le paiement, tout au même endroit. Le périmètre exact et le prix sont fixés dans le devis écrit.
Dites-nous votre besoin ; nous définirons le périmètre ensemble.
Présentez votre projetUn test de sécurité trouve des failles ; une simulation d'attaque mesure si votre défense remarque une attaque. Les deux se complètent : on corrige d'abord, puis on éprouve détection et réponse.
Oui. Seuls les systèmes dont vous êtes responsable et que vous avez autorisés par écrit sont évalués.
Le périmètre, la plage horaire et les méthodes sont convenus à l'avance ; les étapes risquées exigent votre accord distinct.
Dites-nous votre besoin ; nous définirons le périmètre ensemble.