Securité des systèmes d’information

Le Phishing

Reconnaître un courriel de Phishing

Définition du phishing Ce type d’attaque vise à obtenir du destinataire des informations personnelles (coordonnées bancaires, identifiant de connexion,…) ou à le faire cliquer sur un lien malveillant, afin de

Test d'intrusion applicatif

Test d’intrusion applicatif

Les applications informatiques sont nombreuses au sein d’une entreprise. Qu’elles soient externes, comme des sites web accessibles au public ou des applications mobiles, ou internes, connectées au réseau de l’entreprise

Test d'intrusion Reseau Wifi

Test d’intrusion Réseau Sans Fil – Wifi

Si beaucoup d’immeubles sont câblés et disposent d’un réseau filaire efficace, les points d’accès Wifi se multiplient malgré tout en entreprise. Pratique, facile à installer et à configurer, le Wifi

Pentest Web Vulnérabilité CRSF

Pentest Web – Faille CSRF

Les attaques Web cherchant à utiliser une faille CSRF sont plutôt courantes, bien qu’elles puissent assez facilement être contrées. L’existence d’une vulnérabilité de type CSRF provient souvent d’une mauvaise compréhension

Pentest Site Web Vulnérabilité SQL

Pentest Web – Faille injection SQL

Le test d’intrusion, ou pentest, permet de rechercher et d’identifier les failles de sécurité informatique d’un système ou d’une application. L’une des failles couramment utilisée lors d’une attaque informatique est

Pentest Site Web Vulnérabilité XSS

Pentest Web – Faille XSS

La faille XSS (pour « Cross Site Scripting ») est sans aucun doute le problème le plus répandu en cybersécurité. Une offensive par une attaque XSS peut être redoutable car

Tests d'intrusion en environnement Cloud

Test d’intrusion environnement Cloud

Amazon Web Service (AWS), Microsoft Azure et Google Cloud sont sans doute les plus connus. Les offres d’hébergement cloud sont désormais suffisamment matures pour que petites et grandes entreprises se

Pentest d'ingenierie sociale

Pentest d’ingénierie sociale

On dit souvent en parlant de la sécurité que la principale faiblesse vient de l’être humain. Cela est vrai également lorsqu’il s’agit de sécurité informatique. S’il peut exister des vulnérabilités

Pentest Web Test d'Intrusion Web

Le Pentest web, qu’est-ce que c’est ?

Les organisations ou entreprises, face aux cyberattaques, ont mis en place de nombreuses politiques de sécurité web pour se protéger contre les attaques de pirates. Cependant comment s’assurer que ces

Pentest Reseau interne

Test d’intrusion Réseau Interne

Lorsque l’on pense « sécurité informatique » et cyberattaque, on a souvent l’image du pirate qui opère depuis un lieu tenu secret. Mais le risque n’est pas uniquement externe, loin

Pentest Reseau externe

Test d’intrusion Réseau Externe

Les entreprises sont très exposées via les outils numériques. Pour exister, il faut être vu et les sites web ainsi que les nombreux réseaux sociaux existent pour cela. Cependant ce

Pourquoi faire un Pentest

Pourquoi faire un Test d’intrusion / Pentest ?

Dans le monde hyperconnecté dans lequel nous vivons, la cybersécurité doit être au cœur de la stratégie informatique de l’entreprise. La moindre intrusion dans le système d’information, la moindre fuite

Pentest Méthode Back Box

Pentest avec la méthodologie Black box

Vous souhaitez savoir si le système d’information de votre entreprise est à même de résister à une cyberattaque ? Découvrir les failles de sécurité potentielles et identifier la façon dont

Pentest Méthode White Box

Pentest avec la méthodologie White box

La sécurité informatique doit être au cœur de la stratégie numérique de l’entreprise. Les conséquences d’un piratage informatique peuvent être désastreuses tant en termes d’image que d’activité. L’organisation d’un audit

Pentest Méthode Grey Box

Pentest avec la méthodologie Grey box

Réaliser un inventaire des failles potentielles de sécurité de votre infrastructure informatique est le meilleur moyen de se prémunir contre une cyberattaque. Bien connaître les forces et les faiblesses de

Meilleurs outils Pentest

Quels sont les meilleurs outils de pentest ?

Les hackers responsables des attaques informatiques contre les entreprises sont bien loin de l’image donnée par le cinéma ou les séries. Ce ne sont pas juste des « gentils bidouilleurs

Les types de test d'intrusion

Les types de test d’intrusion

Depuis plusieurs années, les médias relaient des informations sur des cyberattaques ayant visé des entreprises, sur les pertes occasionnées et les fuites de données. Mais ce n’est que la partie

Pentest Test d'intrusion PURPLE TEAM

Pentest – Test d’intrusion PURPLE TEAM

Toujours dans le but d’améliorer la sécurité du système d’information, le test d’intrusion Purple Team fera le lien entre les approches Red Team et Blue Team. L’objectif de la Purple

Pentest Test d'intrusion BLUE TEAM

Pentest – Test d’intrusion BLUE TEAM

S’assurer de la sécurité informatique de son système d’information doit être une priorité pour toute entreprise. Le test d’intrusion, aussi nommé pentest, est un outil puissant pour déceler les failles

Pentest Test d'intrusion RED TEAM

Pentest – Test d’intrusion RED TEAM

Devant la recrudescence des cyberattaques visant aussi bien les sociétés privées que les structures gouvernementales, il est impératif de s’assurer que son système d’information est le mieux protégé possible contre

Comment preparer un Pentest

Comment préparer un pentest ?

L’organisation d’un pentest va permettre de mettre à l’épreuve la sécurité informatique de l’entreprise. C’est une méthode idéale pour identifier d’éventuelles failles de sécurité et surtout pour leur apporter une

FAQ - Foire aux Questions - Test d'Intrusion

FAQ – Foire aux questions Test d’intrusion

Voici les questions concernant les tests d’intrusion qui nous sont le plus fréquemment posées. Si vous souhaitez nous poser d’autres questions ou obtenir des précisions, n’hésitez pas à nous contacter.

logo pfsense

pfSense 2.4-4 est fraîchement disponible.

La version 2.4-4 de pfSense est sortie il y a tout juste quelques jours..Les changements sont nombreux tant au niveau des nouvelles fonctionnalités que des améliorations en terme de sécurité.

cybermalveillance.gouv.fr

Cybermalveillance : La résistance s'organise

Faire face à la croissance exponentielle des attaques informatiques, nécessitait une organisation au niveau nationale. C‘est désormais chose faite ! Le dispositif d’assistance gratuit proposé par l’ANSSI L’ANSSI déploie un

logo pfsense

pfSense 2.3.3 est disponible

Cette nouvelle version pfSense est une version de maintenance de la branche 2.3 qui corrige 101 bugs, et apporte 14 fonctionnalités. Bon nombre de corrections contenues dans cette version visent

Sécurité du Système d'Information

Audit de sécurité informatique

Face à la menace omniprésente et grandissante que représentent les attaques informatiques internes et externes, nos clients expriment une angoisse persistante à laquelle nous répondons par la mise en place

logo pfsense

pfSense 2.3 est à présent disponible !

pfSense nous revient en version 2.3 et c’est tant mieux ! L’équipe à la tête du développement de cette distribution annonce avoir fermé pas moins de 760 tickets et ainsi,

cybersecurite

Ransomware : Le nouveau fléau des SIH

L’actualité de Système d’Information est entachée ces dernières semaines par une nouvelle vague d’attaque informatique, les ransomwares.Le Ransomware ou rançongiciel est une forme d’attaque informatique qui existe depuis plusieurs années.Le

Fortinet

Fortinet fait l’acquisition de Meru Networks

Acteur important dans le domaine de la sécurité des réseaux informatiques des entreprises, la société Fortinet connaît une forte croissance de son activité. Ce qui n’est visiblement pas prêt de

Logo packetfence

PacketFence 4.7.0

Tout juste un mois après la version 4.6.0, la solution de contrôle d’accès aux réseaux PacketFence nous revient en version majeur 4.7.0. Les nouveautés de PacketFence 4.7.0 Cette fois-ci la

Logo packetfence

PacketFence 4.6.0

PackentFence 4.6.0 est sotie en version finalisée jeudi 04 Février 2014. Cette nouvelle version majeure apporte de nombreuses nouveautés, améliorations et corrections de bugs en tous genres. Une présentation complète

logo untangle

Untangle le pare-feu des entreprises

Le pare-feu Untangle permet de garder la maîtrise des flux de données de votre entreprise. Sécuriser les réseaux : Chaques interconnexions entre les réseaux privés des entreprises et les réseaux

Logo Avira

Avira protection des réseaux d’entreprises

Nous déployons AVIRA chez nos clients, afin de les prémunir des attaques virales incessantes. L’antivirus de référence AVIRA édité par la société Avira Operations GmbH & Co. KG, sécurise durablement les

logo pfsense

pfSense sécurise votre système d’information

pfSense sécurise les systèmes d’information en contrôlant l’ensemble des échanges effectués sur le réseau. Réalisée à partir d’une distribution BSD (FreeBSD) lui garantissant ainsi un niveau élevé de sécurité informatique

windows xp

Fin du support de Windows XP

Microsoft à déclaré que la fin du support de Office 2003 et de Windows XP aurait lieu le 8 Avril 2014 prochain. Cela signifie que vous devez prendre des mesures.

logo pfsense

Sortie de pfSense en version 2.1

pfSense, le célèbre routeur / pare-feu opensource basé sur FreeBSD vient de sortir en version 2.1. Voici une partie des changements et des nouveautés qu’elle apporte: Support d’IPv6 Support du

Sécurité du Système d'Information

Audits et conseils des systèmes d’information

Maîtriser son système d’information est un élément capital, qui favorise la dynamique de l’entreprise lorsque celui-ci répond précisément aux exigences métiers. Qu’il s’agisse d’intégrer le système d’information au cœur de