
Le client nous fournis les documents et informations concernant la cible (code source, plan réseau...). Cela nous permet de réaliser d'une manière transparente, une vue complète de la sécurité de votre SI.
Cet audit de prévention se révèle très utile avant la mise en ligne d'un site web ou d'une application.
Le client nous fournis l'acces a un compte utilisateur (identifiant/mot de passe). Cela nous permet ainsi de passer l'étape d'authentification pour passer directement a la recherche de vulnérabilitées. L'objectif de ce type de test est d'évaluer le niveau de sécurité vis-à-vis d'un «utilisateur normal».
Contrairement à l'audit boite blanche, l'audit boite noire est un audit de sécurité qui se fait à l'aveugle. Le client ne nous donne aucune d'information concernant son système d'information. Cet audit permet de simuler une attaque provenant de l'exterieure sur un systeme en poduction.
Cette audit permet de tester le facteur humain.
Utile pour savoir si vos employés et vos colaborateurs sont suffisament sensibilisé aux techniques d'attaque qui s'appuie sur les relations humaines pour compromettre vos systeme (Spear phishing, Pretexting, Scareware...).
Souvent utilisé par les pirates pour rentrer sur votre réseau interne, Cette audit test la robustesse de vos clef WPA, WPA2, WPA-PSK ainsi que la bonne configuration de vos routeurs, répéteurs et caméra wifi. Cette audit nécessite qu'un expert se déplace physiquement sur site.
Ce test d'intrusion extremement complet simule une attaque de grande envergure appelé Advanced Persistent Threat (APT). Il s'adresse aux grandes entreprises ou acteurs institutionnel qui souhaite confronter leur équipe de sécurité interne a une attaque sophistiquée.