Les systèmes pouvant être analysés par un audit de sécurité IVR™-I
Propriété du module:
externe ou interne,
flash,
aveugle ou informé,
rayon d'action variable.
Livrable en fin de module:
vulnérabilités avancées,
recommandations,
évaluation de la réactivité,
enregistrement de l'audit.
Objectifs:
Cette forme d'audit simule une intrusion réelle de vos systèmes. Ce dernier peut être limité dans son rayon d'action, ainsi vous pouvez définir le degré de pénétration de votre architecture.
L'IVR™-I peut avoir comme origine le réseau interne. Cette approche représente 80% des piratages informatiques (synopsis du collaborateur mal intentionné) ou le réseau externe (synopsis du pirate informatique)
Ainsi vous pouvez évaluer en toute quiétude les réflexes de vos équipes d'administration face à de réelles menaces.
Nos méthodes d'examens sont issues de notre veille technologique et de nos ateliers de R&D. Certains outils utilisés dans cette phase sont créés par nos consultants sécurité, ils sont parfois composés de vulnérabilités qui n'ont pas fait l'objet de publication.
Dans tous les cas, nous refusons d'utiliser des procédés prônant l'ingénierie sociale.
Ce test nécessite un accord spécifique permettant de définir les risques de ce type d'intervention.
Durée: 10 jours par élément audité et de 1 à 4 jours pour la rédaction du rapport.
Il est important de mettre en place un IVR™ récurrent suite à l'audit IVR™-I car celui-ci permet de s'affranchir, dans une certaine mesure, de nouvelles failles.