Les systèmes pouvant être analysés par un audit de sécurité IVR™-C
Propriété du module:
interne,
flash ou récursif,
infrastructure ou serveurs.
Livrable en fin de module:
analyse configuration,
recommandations,
correctifs nécessaires.
Objectifs:
La cible de l'IVR™-C est simple: découvrir les inexactitudes de configuration ou les problèmes dus à l'obsolescence de certains logiciels embarqués (firmware) destinés à la gestion des routeurs et autres organes d'un réseau informatique. Ainsi une véritable révision des fichiers de configuration et des règles implémentées dans de nombreux organes (Routeur, Firewall, Ids, Http, ...) de l'infrastructure peuvent être audités. Dès lors une suite complète de recommendations sera édictée. Elle tiendra compte des impératifs liés aux méthodes de travail de votre entité.
Durée: 1/2 jours par élément audité et de 1 à 4 jours pour la rédaction du rapport.
Il est important de procéder à un IVR™-C avant tout autre audit IVR car celui-ci permet de s'affranchir de failles classiques diminuant la pertinence d'un audit sécurité plus avancé