Campagne de tests d’intrusion pour un acteur majeur du secteur industriel
Réalisation de tests d'intrusion sur le SI du Port Autonome d'Abidjan (environ 250 actifs).
10 missions réalisées
Réalisation de tests d'intrusion sur le SI du Port Autonome d'Abidjan (environ 250 actifs).
Accompagnement d'un éditeur de logiciel et hébergeur à destination d'organismes opérant dans le domaine de la santé, pour certifier son SI.
Analyse de risques et opportunités sur la base de la méthodologie EBIOS RM suite à la publication dans le Journal Officiel d'une nouvelle ordonnance. Feuille de route 18 mois.
Audit de configuration cloud Azure, tests d'intrusion réseau (filaire et Wi-Fi), tests d'intrusion applicatifs, tests d'intrusion physiques.
Plusieurs audits PASSI : architecture, configuration, tests d'intrusion.
Gestion des risques sur le périmètre Cœur de réseaux et pilotage des audits réglementaires (PASSI).
Astreinte CERT déclenchée suite à une connexion anormale sur le SI : endiguement, investigation forensique, audit de configuration AD et réseau post-incident (détails confidentiels).
Astreinte CERT déclenchée suite à la divulgation des données de la victime par un groupe cybercriminel. Intervention sous 12 heures, confinement du SI, investigation forensique et identification de la chaîne d'attaque, sécurisation du SI, audit de configuration AD et réseau post-incident, retex (détails confidentiels).
Diagnostic Cyber Défense fondé sur le guide d'hygiène de l'ANSSI, dans le cadre du programme France 2030 piloté par Bpifrance.
Conception d'une architecture sécurisée dans le cadre d'un carve-out.