Beaucoup d'organisations concentrent leurs moyens de sécurité sur leur périmètre externe, considérant que les tentatives d'intrusion proviennent généralement de l'extérieur. Qu'en est-il de la sécurité interne, notamment du niveau d'exposition et de protection des données métier critiques du groupe une fois les portes de l'entreprise franchie ?
Le test d'intrusion interne permet de répondre aux questions suivantes :
Le test d'intrusion interne a pour but d'identifier l'ensemble des problèmes de sécurité et d'évaluer la résistance de l'infrastructure et des services face à des attaques ciblées provenant du réseau interne.
Quel que soit la taille de votre périmètre, nous identifions et analysons en détail l’ensemble des points faibles permettant de porter atteinte à la confidentialité, l’intégrité ou la disponibilité des données des serveurs et des équipements audités. Une attention particulière est portée aux vulnérabilités :
Le test d'intrusion interne peut être ciblé sur une liste de composants précis ou concerner de façon plus large l'intégralité du réseau Interne. Afin de répondre au mieux à vos besoins, plusieurs modes d'audits peuvent être proposés :
La méthodologie d'un test d'intrusion interne dépend fortement de la taille du périmètre, du mode d'audit choisi et de la nature de la cible à auditer.
Afin d'être efficace, un pentest interne comporte un grand nombre de tests manuels simulant le comportement réel d'un attaquant. Parmis ces tests on retrouve le plus souvent :
Les caractéristiques d'un test d'intrusion interne sont généralement les suivantes :
Les prérequis minimums pour la réalisation de la mission sont :
INSECURITY vous apporte son expertise sur de nombreux services, pouvant être accessibles en interne. Voici quelques exemples :
À la fin de la prestation, INSECURITY livre un rapport d'audit complet comprenant :
Voici un exemple de fiche de vulnérabilité (anonymisée) remontée dans nos rapports :
L'offre de service proposée par la société INSECURITY suit globalement la démarche suivante :
Pour toute question ou information supplémentaire, n'hésitez-pas à nous contacter via notre rubrique dédiée.