SNS SECURITY s’associe avec VECTRA.

SNS SECURITY s’associe avec VECTRA.

SNS SECURITY s’associe avec VECTRA.

L’éditeur californien VECTRA est le spécialiste du NDR.


Montpellier, le 15 septembre

Un nouveau partenaire consciencieusement sélectionné

Officiant depuis plus de 20 ans dans l’univers de la cybersécurité, SNS SECURITY s’est d’abord spécialisée dans le maintien en condition opérationnel des équipements de sécurité. Très rapidement, l’entreprise s’est ouverte aux autres métiers de la sécurité avec le SOC et le conseil en cybersécurité. Cette évolution a donné lieu à de nouvelles compétences, de nouvelles offres d’accompagnement et au rapprochement avec de nouveaux partenaires technologiques.

Bien que SNS SECURITY soit très régulièrement sollicitée par des éditeurs soucieux de bénéficier de son expertise unique des services managés, elle met un point d’honneur à sélectionner des partenaires de cybersécurité de haut rang, tant par la technologie développée que par les valeurs qu’ils défendent. Dans tous les cas, elle fait le choix délibéré de ne travailler qu’avec un nombre restreint de constructeurs pour s’assurer de sa maîtrise totale des solutions qu’elle intègre.

Pour SNS SECURITY, VECTRA est rapidement apparue comme une évidence. Fort d’une expérience de 15 ans sur la technologie NDR (Network Detection and Response), l’éditeur américain brille par son excellence. Pour preuve, sa solution d’écoute et d’analyse de flux réseaux offre une couverture à 90% du MITRE ATT&CK. Récompensée par 35 brevets, son IA utilise des algorithmes sophistiqués et des modèles d’apprentissage automatiques pour identifier le trafic malveillant et les anomalies. Enfin la technologie VECTRA est le complément parfait des solutions de sécurité traditionnelles, type l’EPP/EDR développé par la recherche SENTINELONE.

[S]DETECT, l’offre de services managés pour la surveillance et la protection des communications réseaux, quelle que soit l’infrastructure

Dans la plupart des environnements de travail, la digitalisation permet un gain de productivité important mais elle concentre aussi les points faibles majeurs de la sécurité : postes de travail, serveurs, périphériques de bureau connectés, domotique professionnelle, etc. Les attaques par malware visant les objets connectés sont en hausse, la surface d’attaque est de plus en plus étendue.

[S]DETECT réunit dans un même service, l’expertise humaine des équipes SNS SECURITY et la technologique VECTRA, pour une surveillance réseaux de grande qualité. L’accompagnement proposé permet aux ETI/PME, collectivités et autres administrations de bénéficier d’une surveillance exhaustive des modes de communication réseaux utilisés dans l’infrastructure (serveurs, postes de travail, IOT, imprimantes, scanners), de la technologie VECTRA compatible avec une quarantaine d’équipements de sécurité, d’une intelligence artificielle très performante et bien sûr de l’expertise des 30 analystes SOC certifiés SNS SECURITY.

Pour toute question, votre contact :

Cécile BEAUVAIS
Directrice MKG et communication SNS SECURITY
c.burtin@sns-security.fr

À PROPOS DE SNS SECURITY

SNS SECURITY est une société de services française experte spécialisée dans la sécurité informatique et créée en 2002. Elle propose des services de qualité pour répondre aux problématiques actuelles rencontrées par les entreprises quels que soient leur taille et leurs domaines de compétences en matière de cybersécurité.
Pour plus d’informations : https://www.sns-security.fr

Découvrez notre SOC 3.0.

Découvrez notre SOC 3.0.

Découvrez notre SOC 3.0.

Un SOC, c’est quoi ?

Le SOC (Security Operations Center) est la tour de contrôle qui surveille les menaces qui pèsent sur votre système d’informations.

Le SOC désigne une équipe habituellement constituée de profils techniques différents, regroupés pour surveiller en temps réel la sécurité des sites web, des applications, des serveurs et des réseaux d’une organisation et in fine garantir l’intégrité de cette dernière.

Historiquement, les premiers Security Operations Centers seraient apparus autour de l’année 2015.

Quels qu’ils soient, leur apparition correspond alors à la démocratisation des solutions en mode PaaS et autres SaaS qui suscitent de manière consensuelle au sein des entreprises, un besoin croissant de surveillance des technologies de sécurité intégrées en amont.

Aujourd’hui encore, ces équipes s’articulent autour de 4 grands piliers afin de mettre en place des mesures de protection efficaces :
  • Veille sécurité en continu permettant de surveiller les nouvelles failles susceptibles d’apparaître afin de patcher au plus vite les vulnérabilités ;
  • Supervision pour surveiller à 360°, les équipements et assurer leur maintien en condition opérationnelle ;
  • Détection d’incidents afin d’identifier les brèches et les corréler afin d’avoir une capacité d’investigation rapide et étendue ;
  • Best practices en fournissant un accompagnement sur les bonnes pratiques à mettre en place selon la politique de sécurité que l’on veut adopter ;
En fonction de leur maturité et des ressources disponibles, les équipes SOC utilisent tout un arsenal de technologies comme les solutions de SIEM, SOAR ou encore XDR, pour effectuer leur travail de monitoring, de remédiation et de surveillance des vulnérabilités.

L’automatisation est par ailleurs une étape obligatoire pour faciliter et améliorer le travail des ingénieurs. D’aucun pense qu’avoir une solution de type XDR est suffisante et couvre les missions du SOC.

Ce n’est en réalité qu’une brique parmi tant d’autres.

C’est en combinant un ensemble cohérent de solutions entre elles que l’on réalise un réel travail de détection et de remédiation efficace au sein d’une équipe SOC.

Les avantages de faire appel à une équipe SOC dédiée

Beaucoup d’entreprises aimeraient avoir la capacité de gérer la sécurité de leur système d’information. En réalité, à moins d’être une très grande entreprise, les ressources sont rarement disponibles. Dédier une équipe, former et certifier des ingénieurs, disposer de l’outillage adéquat est non seulement fastidieux et chronophage : le coût de l’équipement est dans tous les cas, une barrière à l’entrée.

Pour vous aider, SNS SECURITY vous accompagne dans la supervision continue et la protection de vos infrastructures de sécurité et de vos endpoints.

En l’espace de quelques années, nous avons notamment concentré nos efforts pour réunir plus de 30 ingénieurs analystes SOC tous complémentaires, certifiés sur plusieurs technologies.

Automatiser la détection et la remédiation

Pour vous assister au mieux et prendre les meilleures décisions possibles, l’équipe SOC SNS SECURITY exploite différents outils en interne afin de concentrer son attention sur les alertes avérées.

  • FORTISOAR (administration centralisée) : Gestion des alertes, automatisation et playbooks
  • XDR SEKOIA.IO (règles de détections) : Couverture optimale du MITRE ATT&CK, 1000 règles de détection prédéfinies donc 300 développées par SNS SECURITY
  • GLIMPS (analyse de malware) : Levée de doute, soumission et réponse automatisée, technologie basée sur du deep learning
  • KEYSIGHT (Breach Attack Simulation) : Test et validation de la détection des menaces, amélioration continue via PurpleLab interne

Notre équipe ne cesse d’améliorer ces outils en y ajoutant des nouvelles règles de détection et des playbooks automatisés. Elle a notamment, au-moins partiellement recours à la remédiation automatique pour se concentrer sur les menaces avérées. Elle tire également profit des fonctionnalités illimités de la Cyber Threat Intelligence (CTI) pour renforcer ses capacités d’analyse et de contextualisation des menaces.

Cette organisation nous permet d’avoir toujours un temps d’avance face aux nouvelles menaces.

De la nécessité de conserver un contrôle humain

Face à la pléthore d’alertes qui remonte des solutions de sécurité, l’automatisation est un prérequis pour éviter de se focaliser par erreur, sur des menaces qui n’en sont pas. En revanche, l’automatisation ne doit pas être la règle : sur les alertes dites critiques, un œil humain reste essentiel.

Nombreux sont les incidents qui ne peuvent pas se résoudre à l’aide de scripts.

Pour apporter la meilleure réponse possible, les ingénieurs SNS SECURITY investiguent le problème détecté et apportent une solution personnalisée et précise, ce que la remédiation automatique ne pourra jamais garantir.

Chez SNS SECURITY, 30 analystes dont la moitié basée sur le territoire français sont disponibles pour vous apporter un support rapide et personnalisé, quelles que soient les alertes de sécurité détectées.

Les offres de service SOC de SNS SECURITY

Nos offres SOC couvrent différents objectifs, notamment : la protection des serveurs et endpoints, la surveillance de vos équipements de sécurité et vos communications réseaux, la protection de votre Active Directory. Ces services sont disponibles à la carte tout en satisfaisant au critère de complémentarité.

À tout moment, si une problématique de sécurité se présente, nous aurons de toute évidence, le service adapté pour y répondre.

  • [S]SENTINEL | Protection de vos serveurs et postes de travail, avec SENTINELONE
  • [S]GUARD | Surveillance étendue de tous vos équipements de sécurité, avec SEKOIA.IO
  • [S]DETECT | Détection et réponse des comportements malicieux sur vos communications réseaux, avec VECTRA
  • [S]DETECT pour Microsoft Office 365 et Azure AD | Détection et réponse aux comportements malicieux et anomalies sur vos communications réseaux Microsoft avec VECTRA
  • [S]SENTINEL pour AD | Protection de votre Active Directory, avec SENTINELONE
  • [S]RECOVER | Réponse à incident pour un retour rapide à la normale en cas d’attaque.

Si vous voulez plus d’informations sur un service ou une démonstration, écrivez-nous un message sur notre page contact : https://www.sns-security.fr/contact.html

À PROPOS DE SNS SECURITY

SNS SECURITY est une société de services française experte spécialisée dans la sécurité informatique et créée en 2002. Elle propose des services de qualité pour répondre aux problématiques actuelles rencontrées par les entreprises quels que soient leur taille et leurs domaines de compétences en matière de cybersécurité.
Pour plus d’informations : https://www.sns-security.fr

Les nouvelles fonctionnalités de la mise à jour 7.4 de FORTIOS

Les nouvelles fonctionnalités de la mise à jour 7.4 de FORTIOS

Les nouvelles fonctionnalités de la mise à jour 7.4 de FORTIOS

Plus d’ergonomie, plus de sécurité et plus de rapidité

FORTIOS est le système d’exploitation conçu par FORTINET pour offrir un cadre de gestion et de sécurité commun et une agilité hors pair. Alors que la plateforme de cybersécurité la plus performante n’en ait pas moins la plus étendue de son secteur, FORTIOS relève le défi de relier tous les composants de sécurité et de mise en réseau de la SECURITY FABRIC et garantit ainsi une intégration transparente.

La mise à jour de FORTIOS constitue un réel pas en avant sur la gestion du réseau et de la sécurité d’entreprise

FORTIOS 7.4, sortie il y a quelques semaines, propose des améliorations importantes visant à vous faire gagner en visibilité et en ergonomie, mais également en sécurité et en temps, en particulier dans les environnements hybrides.

Une nouvelle interface améliorant l’expérience de l’utilisateur

Les interfaces de la SECURITY FABRIC et des autres solutions FORTINET sont plus intuitives et conviviales, permettant une meilleure compréhension des environnements et une navigation entre les diverses technologies, simplifiée, et surtout plus rapide. Les tableaux de bord ont été optimisés et sont personnalisables pour les administrateurs. Les ponts entre les différentes technologies sont plus faciles, l’accès aux informations et le reporting en sont facilités.

FORTIMANAGER, la console de gestion unifiée qui offre une protection contre les menaces dans les environnement hybrides complexes.

Que ce soit pour le pare-feu à maillage hybride, l’Universal ZTNA, le SD-WAN sécurisé ou encore le WLAN/LAN sécurisé, FORTIMANAGER couvre tous les types de déploiement, sans altérer la qualité du réseau tout en établissant des règles de sécurité unifiées sur ces différentes solutions. Les améliorations de la mise à jour interviennent sur la gestion et sur l’analyse sur l’ensemble des réseaux hybrides. En bref, la même chose, mais en mieux.

ZTNA, toujours plus de sécurité pour vos utilisateurs et applications à distance

FORTINET Universal ZTNA offre le contrôle d’accès aux applications Zero-Trust le plus flexible du secteur, quel que soit l’endroit où se trouve votre utilisateur ou l’application. Upgradez votre sécurité avec une notation des risques basée sur les utilisateurs dans le cadre de vérifications constantes pour un accès continu aux applications.
Dans le Cloud ou sur site, FORTINET Secure SD-WAN offre une sécurité cohérente et une expérience utilisateur supérieure pour les applications stratégiques et prend en charge la transition vers le SASE à fournisseur unique

FORTISASE

FORTISASE converge la sécurité et la mise en réseau cloud pour simplifier les opérations sur l’ensemble des réseaux hybrides. FORTISASE s’intègre désormais au FORTIGATE, ce qui permet une gestion unifiée des règles pour le SD-WAN et le SASE sécurisés, ainsi qu’une visibilité inégalée sur l’ensemble des utilisateurs sur site et à distance. 

Découvrez toutes les nouveautés avec l’aide de nos experts lors de notre prochain webinar, le 30 juin prochain.

Nos experts Ludovic RANCOUL, Directeur technique SNS SECURITY et Quentin TIEGHEM, Systems engineer FORTINET vous présenteront en duo, via des uses cases et exemples concrets, les avantages de la mise à jour du système d’exploitation FORTIO 7.4, surtout dans le cas d’un environnement hybride.

Participez en direct à cette webconférence inédite et concrète. À seulement quelques jours des grandes vacances, profitez en plus d’un échange privilégié avec nos experts lors des 15 minutes de questions réponses prévues à cet effet.

Pour vous inscrire, veuillez remplir le formulaire ci contre
[S]SECURE pour FORTISASE

[S]SECURE pour FORTISASE

[S]SECURE pour FORTISASE

Pourquoi choisir FORTISASE ?

La plupart des entreprises déploie depuis quelques années, une organisation protéiforme s’appuyant sur une arborescence de type multisites avec également des formes de travail multiples et variées, inhérentes à la transformation numérique et répondant aux exigences de collaborateurs soucieux de travailler différemment et partiellement à distance. Ces changements du quotidien engendrent une gestion plus fastidieuse des applications et de la sécurité pour les responsables de la sécurité informatique.

FORTINET concentre le meilleur de la technologie SASE dans FORTISASE. L’éditeur mise sur une gestion simple basée sur le Cloud avec une conception en libre-service, un déploiement utilisateur et le modèle de licence par utilisateur le plus flexible du secteur.

Les avantages de l’architecture SASE

L’architecture Secure Access Service Edge (SASE) étend l’accès sécurisé et la connectivité hautes performances aux utilisateurs, où qu’ils soient.

FORTISASE offre un ensemble complet de fonctionnalités de sécurité de niveau entreprise entièrement intégrées à la solution : Secure Web Gateway SWG, Universal Network Access ZTNA, CASB bi-mode de nouvelle génération, FWaaS. Grâce à ses fonctionnalités avancées de protection contre les menaces, vous avez l’assurance d’un :
  • Accès privé et sécurisé et d’une approche Universal ZTNA
  • Accès sécurisé au SaaS avec FORTISASE
  • Accès Internet sécurisé avec fonctionnalités SWG et FWaaS.

Accès privé et sécurisé et approche Universal ZTNA

L’approche unique fournit un accès ZTNA dans le cadre du pare-feu FORTIGATE New Generation (NGFW) offrant ainsi une grande flexibilité pour couvrir tous vos utilisateurs, qu’ils travaillent à distance ou au bureau. La fonctionnalité ZTNA est automatiquement activée sur tout appareil ou service exécutant FORTIOS 7.0. Ceux-ci incluent mais sans s’y limiter, les appareils électroménagers, les machines virtuelles hébergées dans le Cloud et les services FORTISASE.

Accès sécurisé au SaaS avec FortiSASE

Avec l’adoption rapide du logiciel Software-as-a-service (SaaS), les organisations continuent de lutter contre les défis du shadow computing et de prévenir les fuites de données. FORTISASE sécurise l’accès au SaaS avec le CASB bi-mode nouvelle génération.

Accès Internet sécurisé avec fonctionnalités SWG et FWaaS

Pour les utilisateurs distants travaillant en dehors des frontières de l’entreprise, l’accès direct à Internet augmente la surface d’attaque. Prenant en charge les approches avec et sans agent, FORTISASE protège les appareils et offre des fonctionnalités SWG et FWaaS étendues pour protéger les appareils gérés et non gérés.

L’offre d’accompagnement [S]SECURE pour FORTISASE


Le contrat [S]SECURE pour FORTISASE comprend les services suivants :

  • Aide à la configuration continue du FORTISASE ;
  • Accès illimité à notre support technique d’ingénieurs certifiés ;
  • Support téléphonique direct (sans filtrage ni sélection) 5j/7 de 8h à 18h ;
  • Aide à la mise en place d’une politique de durcissement de votre système d’information ;
  • Recommandations sur l’évolution de votre système d’information conformément aux bonnes pratiques de l’ANSSI ;
  • Mise en place des nouvelles fonctionnalités, FORTISASE étant susceptible d’évoluer de jour en jour avec des nouvelles fonctionnalités ;
  • Maintenance curative : résolution des incidents ;
  • Présentation régulière des nouvelles fonctionnalités.

Rendez-vous le 18 avril à 14h30.

À l’occasion de ce nouveau webinaire diffusé sur la plateforme WEBIKEO.FR, vous rencontrerez ou retrouverez Alain MORAIS, Ingénieur système FORTINET et Joseph MOREL, Responsable des offres et directeur avant-vente SNS SECURITY et aurez l’occasion de bénéficier de leur expertise sur la solution FORTISASE.

Ce formulaire vous inscrit automatiquement sur WEBIKEO, plateforme de diffusion de nos webconférences.

Pour vous inscrire, veuillez remplir le formulaire ci contre

Vous êtes intéressé/e par notre offre [S]SECURE ?

SNS SECURITY s’est associé à FORTINET pour fournir une gamme de services, allant des conseils d’intégration d’appareils aux services gérés, pour couvrir tout ou partie de vos besoins de gestion d’appareils de sécurité. Nos ingénieurs certifiés NSE4/NSE5/NSE6/NSE7 se battent chaque jour à vos côtés pour prévenir les menaces sur vos systèmes d’information et anticiper les évolutions de demain grâce à notre expérience et notre connaissance de l’écosystème.

Contactez-nous si vous souhaitez l’avis d’experts et afin que nous discutions ensemble de votre projet cyber afin de trouver la meilleure solution adaptée à vos besoins.

[S]SECURE pour FORTICLIENT EMS

[S]SECURE pour FORTICLIENT EMS

[S]SECURE pour FORTICLIENT EMS

Pourquoi choisir FORTICLIENT EMS ?

FORTICLIENT est la solution de protection des appareils distants utilisés dans le réseau d’entreprise. FORTINET a développé FORTICLIENT EMS, une solution de gestion simplifiée de vos accès distants qui utilise une technologie avancée pour détecter et prévenir les menaces et vous protégez en temps réel contre les logiciels malveillants, les attaques de phishing ainsi que les fuites de données. Grâce au statut en temps réel, vous disposez des informations à jour sur l’activité de vos endpoints et les événements de sécurité.

FORTICLIENT EMS comprend une suite complète de fonctionnalités de sécurité notamment la protection contre les malwares, le filtrage web, la gestion des identités et des accès, la gestion des appareils mobiles et la conformité réglementaire.

Avec FORTICLIENT EMS, apprenez à gagner en visibilité sur les applications logicielles installées et automatisez la gestion de vos licences en supprimant les applications inutiles ou obsolètes détectées, susceptibles de présenter des vulnérabilités. Pour votre confort, la solution dispose d’une large couverture des systèmes d’exploitation les plus utilisés, comme Windows, macOS, Linux ou ChromeOS.

Le déploiement se fait sans effort, à distance, d’un simple clic. Les mises à niveau sont par voie de conséquence sous contrôle.

Soucieux de vous offrir la meilleure expérience utilisateur possible, FORTINET a développé une interface utilisateur simple et conviviale. FORTICLIENT EMS comprend un tableau de bord des événements de sécurité dans lequel tous les points d’accès vulnérables sont facilement identifiables et peuvent faire rapidement l’objet d’une action administrative de votre part. La solution synchronise également en temps réel les informations contenues dans votre Active Directory ou sur Azure AD si vous avez opté pour une solution SaaS.

Vous voulez aller encore plus loin avec FORTICLIENT EMS ? Choisissez la solution FORTISANDBOX.

Les paramètres du bac à sable sont synchronisés entre vos terminaux pour vous permettre de suivre l’activité comportementale d’un fichier : visualisation graphique de l’arborescence complète des processus, configuration simplifiée, analyse de vos fichiers suspects.

L’offre d’accompagnement [S]SECURE pour FORTICLIENT

Souscrire au contrat [S]SECURE, c’est déléguer le maintien en condition opérationnelle de vos dispositifs de sécurité FORTINET à des experts certifiés sur les produits de notre partenaire. L’offre [S]SECURE repose sur 4 piliers fondamentaux : expertise, disponibilité, simplicité et transparence. Forte de son expérience dans l’intégration d’équipements de sécurité et les services managés, notre équipe composée de 40 ingénieurs certifiés, se consacre entièrement à votre cybersécurité, jour après jour.

Le contrat [S]SECURE pour FORTICLIENT EMS comprend les fonctionnalités suivantes :

  • Exploitation ou cogérance de vos équipements FORTICLIENT ;
  • Accès illimité à notre support technique d’ingénieurs certifiés ;
  • Support téléphonique direct (sans filtrage ni sélection) 5j/7 de 8h à 18h ;
  • Aide à la mise en place d’une politique de durcissement de votre système d’information ;
  • Recommandations sur l’évolution de votre système d’information conformément aux bonnes pratiques de l’ANSSI ;
  • Mise à niveau de vos dispositifs de sécurité, gestion des correctifs et mise en place des nouvelles fonctionnalités ;
  • Maintenance curative : résolution des incidents ;
  • Monitoring de vos liens WAN et gestion des tickets opérateurs à la demande ;
  • Remplacement en j+1 pour les pares-feux et les points d’accès Wi-Fi en cas de panne.

Retrouvez le replay de notre webinar du 28 mars.

Dans cette nouvelle conférence, nos experts Alain MORAIS, Ingénieur systèmes FORTINET et Ludovic RANCOUL, Directeur technique SNS SECURITY vous présentent en détail, démonstration à l’appui, les avantages du serveur EMS pour FORTICLIENT EMS.

Soucieuse de vous apporter le meilleur service possible, SNS SECURITY propose des webconférences à destination des professionnels de l’IT ou futurs experts, qui souhaitent approfondir leurs connaissances de la cybersécurité.

Pentest : Adoptez une mesure offensive comparable à celle d’un attaquant.

Pentest : Adoptez une mesure offensive comparable à celle d’un attaquant.

Pentest : Adoptez une mesure offensive comparable à celle d’un attaquant.

Mesurer l’exposition aux risques de son entreprise, relever l’origine et l’exploitabilité des failles de son système d’information pour optimiser sa sécurité informatique.

Le pentest répond à une rigueur méthodologique stricte, qui va de la réflexion amont jusqu’à l’étape des livrables, incluse. Il vise à élaborer des scénarios combinatoires complexes mêlant différents types d’attaques, externe ou interne, intrusion physique et social engineering.

Cet outil pragmatique permet en effet de mettre à jour les différents chemins d’accès possibles pour atteindre une cible donnée : site web et applications, infrastructures exposées sur Internet et vos réseaux internes, … tout en proposant in fine, des solutions adaptées, technologiques ou à type d’actions de sensibilisation.

Démontrer certes l’existence de problématiques critiques mais s’offrir avant tout le répit nécessaire à l’établissement de ses projets de sécurité de plus long terme, quel que soit son niveau de cybermaturité.

Aujourd’hui, nombreuses sont les directions informatiques à utiliser le pentest jusqu’ à en faire une ressource stratégique. Au-delà de présenter un inventaire factuel des vulnérabilités exploitables de son infrastructure, il fournit surtout une extrapolation des causes qui en sont à l’origine et propose un plan de correction immédiat, court et moyen terme. Partant de ce postulat, le pentest est largement considéré comme une aide précieuse dans le cadre de l’élaboration de plans de sécurité et pour élever son niveau de cybermaturité.

Mesurer l’exposition aux risques de son entreprise, relever l’origine et l’exploitabilité des failles de son système d’information pour optimiser sa sécurité informatique.

Sans danger pour votre infrastructure ainsi que la confidentialité de vos informations, notre BU pentest s’adonne chaque jour à des simulations d’attaques pour détecter des failles éventuelles au sein de vos systèmes. Pour évaluer votre taux de maturité informatique, votre résistance aux potentielles attaques ou la mise en place de nouvelles mesures de sécurité, le pentest est de plus en plus considéré comme indispensable par les DSI.

SNS SECURITY propose le service d’accompagnement [S]PENTEST pour structurer vos simulations d’attaques et bâtir avec vous un plan de sécurité au long terme. Le test d’intrusion ne devrait pas être considéré comme une finalité mais comme la nomenclature de votre stratégie. C’est pourquoi se faire accompagner sur ce type de prestations opérationnelles vous permettra de pouvoir vous concentrer uniquement sur la correction des vulnérabilités détectées.

Identifiez vos vulnérabilités grâce aux Ethical Hackers SNS SECURITY.

Pour en savoir plus, le contrat [S]PENTEST contient les fonctionnalités suivantes :

  • Un service sur-mesure adapté à votre contexte, vos objectifs et à vos contraintes ;
  • Des pentesteurs pluridisciplinaires à votre écoute ;
  • Une équipe expérimentée capable d’agir sur tout le périmètre : pentest externe, interne ou applicatif pour tester les applications de services web et social engineering (phishing, phoning, FOVI, introduction de matériel malveillant, usurpation d’identités) ;
  • Conseils étendus à chaque étape, de la méthodologie (mode black box, grey box, white box / intrusion physique, attaques radio/postes de travail, téléphones mobiles) au livrable
  • Rapport complet et restitution personnalisée : synthèse managériale et technique, détail des méthodes utilisées, de leur impact sur le périmètre défini, estimation du niveau d’exposition client, synthèse des vulnérabilités découvertes et des scénarios combinatoires, chemins d’atteinte des cibles fixées, remédiation des vulnérabilités recensées et approche corrective court terme, matrice de résolution, identification des quick-wins sécurité.

La BU pentest SNS SECURITY en quelques chiffres

SNS SECURITY a accompagné bon nombre de ses clients tout long de l’année 2022 sur un service pentest et nos experts ont pu relever des statistiques et informations reflétant l’importance de cette mise en place d’action.

Lors d’un test d’intrusion, le pentester se met dans la peau de l’attaquant et tente de s’introduire sur votre réseau informatique pour savoir jusqu’où il peut aller. Sur 98% des Pentest réalisés en 2022, nos Ethical Hackers ont réussi à accéder à l’administration du domaine, mettant en exergue une faille peu anodine et pourtant, commune à chacun.

Sur le même ensemble de prestations, ils ont pu détecter au moins 40% de vulnérabilités critiques. À ce niveau de sévérité, les failles localisées présentent une menace significative pour le réseau et pourraient être potentiellement utilisées par les attaquants pour une intrusion.

Sur ces diverses failles, trois d’entre elles ont été le plus observées durant les tests d’intrusions, nous permettant aujourd’hui d’établir un classement en matière de récurrence.

Nous trouvons donc en top 3 des failles détectées :

  • Une politique de mot de passe trop faible
  • L’absence d’une double authentification
  • Des lacunes en matière de sensibilisation utilisateurs

Force est de constater que si ces trois pratiques relèvent des basiques d’une stratégie de sécurité, elles n’en sont pas moins trop souvent négligées. À bien des niveaux, nos clients ont pu constater, souvent avec surprise, que leur système informatique n’était pas aussi sécurisé qu’ils l’imaginaient. La mise en place d’un service pentest et de mesures correctives ont permis à ces entreprises de balayer les éventualités pour laisser place à un environnement plus sûr.

Retrouvez le replay de notre webinar du 9 mars.

Dans cette nouvelle conférence, nos experts vous présentent notre service interne dédié composé d’une équipe de dix ingénieurs spécialisés. Arnaud FROMAGER et Sébastien MIGUEL, respectivement Responsable commercial et Pentesteur SNS SECURITY abordent pour vous les bénéfices que vous êtes en droit d’attendre d’un test d’intrusion. Venez assister à une simulation d’attaque vous permettant de découvrir un échantillon du travail passionnant réalisé en backoffice par nos pentesteurs.

Soucieuse de vous apporter le meilleur service possible, SNS SECURITY propose des webconférences à destination des professionnels de l’IT ou futurs experts, qui souhaitent approfondir leurs connaissances de la cybersécurité. À la fin de chacune de nos webconférences, un temps est dédié aux questions avec l’objectif de pouvoir vous apporter les réponses concises et concrètes que vous attendez.

Vous ne pouvez pas copier le contenu de cette page.