Évaluation

Tests d'équipements de sécurité

Vérifiez que vos équipements de sécurité couvrent efficacement vos infrastructures.

§ 01 · Description

Qu'est-ce qu'un audit d'équipements de sécurité ?

Un audit de vos équipements de sécurité (EDR, SIEM, etc.) permet de vérifier qu'ils couvrent efficacement l'intégralité de votre système d'information.

L'objectif est de s'assurer que l'outil est correctement installé et configuré pour détecter un comportement malveillant.

Objectifs

Nos audits d'équipements mettent en lumière les écarts et points d'amélioration sur les axes suivants :

  • Couverture réelle du parc informatique

  • Configuration des équipements

  • Efficacité de détection

  • Analyse des règles en place

  • Gestion des alertes

§ 02 · Approche

L'approche HELX

Pour chaque étape d'une intrusion réelle, nous disposons d'un ensemble de tests qu'un équipement de sécurité devrait détecter. Lors de ces audits, nous déroulons les différents scénarios et estimons la qualité de réponse de l'équipement.

À la fin de l'audit, des recommandations concrètes et adaptées sont fournies pour renforcer l'efficacité de vos outils de détection afin de garantir une protection optimale de vos équipements et de votre système d'information.

§ 03 · Méthodologie

Méthodologie

Les audits d'équipements de sécurité reposent sur des échanges avec vos équipes et un ensemble de tests basés sur des cas d'usage afin d'évaluer l'efficacité des outils en place. Nos audits suivent le processus détaillé ci-dessous :

  1. Nous adaptons nos différents cas d'usage à votre infrastructure et vos besoins. L'ensemble des tests sont découpés en catégories et ont pour but de simuler les phases d'une intrusion.

  2. Nous analysons l'ensemble du système d'information pour détecter les équipements ne disposant pas de la solution de sécurité afin de repérer les potentielles zones d'ombre.

  3. Nous déroulons l'ensemble des cas d'usage représentant les différentes attaques pouvant intervenir lors d'une intrusion. Par la suite, nous analysons les alertes de l'outil de sécurité afin d'établir une liste des attaques non détectées.

  4. Nous évaluons l'ensemble du processus de détection, de classification et de réponse aux différentes alertes de sécurité remontées.

§ 04 · Cas d'usage

Un peu de technique

Nos scénarios de tests couvrent les différentes parties d'une intrusion et se basent sur le modèle MITRE ATT&CK :

  • Scans de ports
  • Énumération d'utilisateurs
  • Usurpations d'identité
  • Exfiltration de données
  • Mouvements latéraux
  • Exécution de commande à distance
  • Contournement d'antivirus
  • Exploitation de vulnérabilités connues
  • Mise en place de persistance
  • Chiffrement des disques

Nos autres tests d'intrusion

FAQ

Questions fréquentes

Combien coûte un test d'équipements de sécurité ?

Forfait de 6 800 € HT, soit huit jours d'expertise, avec une remise de 15 % pour les TPE, PME et associations. Le périmètre couvre vos solutions de détection et de protection : EDR, SIEM, firewall, proxy, EPP.

Nous avons déjà un EDR géré par un prestataire : est-ce utile ?

Un EDR mal réglé détecte les échantillons de démonstration et laisse passer les techniques réelles. Nous rejouons des comportements d'attaquants actuels (exécution, persistance, mouvement latéral, exfiltration) pour mesurer ce que vos outils voient vraiment et ce qui leur échappe.

Quel est le livrable ?

Une matrice de couverture technique par technique (détecté / journalisé / manqué), et surtout des recommandations de configuration concrètes, directement applicables par votre équipe ou votre infogéreur.

Le test risque-t-il de déclencher des alertes en cascade ?

C'est le but, mais de façon contrôlée : fenêtres d'exécution convenues, machines de test identifiées et coordination avec vos équipes SOC pour ne pas polluer leur supervision.

Parlez-nous de votre projet.

Discutons ensemble de vos besoins et attentes pour vous proposer un service sur mesure.