Ethical Hacking


Évaluer sa vulnérabilité face aux cybermenaces !


L’Ethical Hacking, ou test d’intrusion, consiste à adopter le point de vue de l’attaquant pour mesurer votre exposition réelle. Là où un audit vérifie une conformité déclarée, un test d’intrusion démontre ce qu’il est réellement possible de faire depuis Internet, depuis votre réseau interne, ou depuis un compte utilisateur ordinaire.

Quand on nous appelle. Avant une mise en production, après un incident, parce qu’un client exige la preuve d’un test annuel, ou parce qu’un audit sur documents ne suffit plus à rassurer une direction.

Les trois modes. En boîte noire, sans information préalable, pour reproduire la posture d’un attaquant externe. En boîte grise, avec un compte utilisateur, pour évaluer ce que peut faire un salarié ou un prestataire malveillant — c’est le mode le plus rentable sur un périmètre interne. En boîte blanche, avec accès au code et à l’architecture, pour la couverture la plus complète.

Ce que vous recevez. Une synthèse de deux pages lisible par une direction générale. Les vulnérabilités classées selon votre exposition réelle et la valeur de l’actif concerné, et non selon un score théorique. Des preuves reproductibles pour que vos équipes vérifient les correctifs sans nous rappeler. Et un retest après correction, sans lequel la question « est-ce réglé ? » reste sans réponse.

Notre périmètre. Applications web et interfaces applicatives, infrastructure externe exposée, réseau interne et progression latérale, environnements cloud, postes de travail et configuration des annuaires.

Nous travaillons au forfait : le périmètre est descriptible à l’avance, le prix est ferme, et le retest est inclus au contrat.



NOTRE Méthodologie


Cyberdian est une entreprise spécialisée dans les tests d’intrusion, qui consiste à évaluer la sécurité d’un système informatique en simulant une attaque de pirate. Nous sommes en mesure de réaliser ces tests sur différents types de cibles, comme une application web, un système d’information (en interne ou en externe), un logiciel client pour ordinateur, des API endpoint, etc.

Selon le type d’audit que nous effectuons, nous nous appuyons sur différents référentiels reconnus pour définir notre démarche et nos méthodologies d’analyse. Parmi ces référentiels, on retrouve notamment :

check OWASP Top Ten

check SANS/CWE 25

check Open Source Security Testing Methodology Manual

check Les guides de bonnes pratiques SSI de l'ANSSI



CYBERDIAN ACADEMY

Nos formations sont disponibles en ligne, en présentiel ou en entreprise sur demande, sans limite de participants.

Bénéficier d’une réduction pour les groupes de +2 personnes de la même entreprise.



SIÈGE SOCIAL

CYBERDIAN Groupe

1-3 Rue d’Enghien
75010, Paris
France


Newsletter

Recevez les actualités du site Cyberdian.