Audit cybersécurité

Audits techniques de cybersécurité de votre système d’information

Renforcer la sécurité du SI nécessite également d’identifier les vulnérabilités et les risques liés à vos équipements informatiques ainsi qu’aux pratiques de vos utilisateurs. Nos consultants experts en cybersécurité réalisent les différents audits techniques qui permettent de le savoir.

Audits techniques de cybersécurité

Évaluation de vos ressources informatiques

Les audits de configuration et d’architecture

Les audits techniques réalisés par nos consultants experts en cybersécurité permettent d’identifier
les vulnérabilités et les risques de sécurité potentiels au sein de votre système d’information.

L’audit technique de configuration de sécurité

Audit de configuration

L’objectif de cet audit est d’analyser la configuration des équipements et de confronter leurs paramétrages aux meilleures pratiques de sécurité.

Cette évaluation va permettre d’identifier les vulnérabilités des systèmes, ainsi que leur criticité (et exploitabilité) afin de vous proposer les recommandations de sécurité associées.

L’analyse de vos configurations peut se faire via un accès au système en lecture seule ou via un export des configurations sous forme de fichiers plats.

Nous livrons systématiquement un rapport d’audit et une présentation détaillée à vos équipes avec :

  • L’évaluation du risque
  • Les méthodes de reproduction de l’exploitation de la vulnérabilité
  • Des recommandations de sécurisation

L’audit technique d’architecture de sécurité

Audit d’architecture

L’objectif de cet audit est de vérifier la cohérence et l’organisation de tout ou partie d’un système d’information au regard des menaces de sécurité.

Nos auditeurs procèderont aux contrôles du bon placement des briques de votre SI afin de s’assurer que le principe fondamental DICT de la Cybersécurité est respecté : Disponibilité, Intégrité, Confidentialité, Traçabilité.

Pour ce faire, nos experts évaluent les aspects hardware et software de votre infrastructure ainsi que son dimensionnement et sa robustesse.

Nous livrons systématiquement un rapport d’audit et une présentation détaillée à vos équipes avec :

  • L’évaluation du risque
  • Les méthodes de reproduction de l’exploitation de la vulnérabilité
  • Des recommandations de sécurisation

Sensibilisation des utilisateurs

Audit de la robustesse des mots de passe

Un bon complément aux audits techniques est de tester régulièrement la robustesse des mots de passe de l’Active Directory. Cela permet d’identifier et de faire modifier les mots de passe faibles sur son annuaire AD, mais aussi de sensibiliser les collaborateurs aux bonnes pratiques en matière de gestion des mots de passe.

Un rapport complet est généré permettant de savoir précisément :

  • Si des comptes sont éventuellement compromis,
  • Si des mots de passe faibles ont été utilisés pour des comptes à privilèges,
  • Si des mots de passe sont réutilisés,

Pourquoi nous faire confiance ?

La valeur ajoutée de Fidens pour votre cybersécurité

40

Consultants experts
Travaillez avec des spécialistes reconnus
de la cybersécurité des SI, qui sont certifiés Lead Auditor, Lead Implementor et OSCP

360°

Offre Cyber complète
Conseil en gouvernance,
audits fonctionnels et techniques,
solutions logicielles SMSI et formations

+3000

Missions réalisées
Bénéficiez de retours d’expérience complets
et adoptez une approche pragmatique
pour votre cybersécurité

Contactez nos experts cybersécurité