Questions générales

CyberTested propose-t-il une analyse des applications web avec authentification ?

Oui ! Nous proposons désormais l'analyse des applications web avec authentification dans le cadre de nos services complets de tests de sécurité. Cela nous permet d'effectuer des tests plus approfondis de vos applications en nous connectant à l'aide des identifiants fournis, afin de détecter les vulnérabilités auxquelles seuls les utilisateurs authentifiés ont accès.

Quelles adresses IP dois-je ajouter à la liste blanche ?

Nous mettons à votre disposition une liste d'adresses IP sources afin que vous puissiez ajouter nos analyses à la liste blanche de vos systèmes de prévention des intrusions, de vos pare-feu d'applications web et de vos fournisseurs de services cloud. Veuillez contacter notre équipe d'assistance pour obtenir les plages d'adresses IP actuelles, car celles-ci sont susceptibles d'être modifiées périodiquement pour des raisons de sécurité.

Comment puis-je ajouter CyberTested à la liste blanche dans Cloudflare ?

Pour ajouter une adresse à la liste blanche dans Cloudflare, il faut créer des règles d'accès IP ou utiliser des règles de page. Nous fournissons des instructions détaillées pour contourner les fonctionnalités de sécurité de Cloudflare pendant les tests. Notre équipe peut vous accompagner tout au long du processus afin de garantir la précision des résultats d'analyse.

Les analyses effectuées par CyberTested risquent-elles d'endommager mes systèmes ?

Non, CyberTested utilise des contrôles de sécurité fiables qui n'endommagent pas vos systèmes et n'entraînent pas d'interruption de service. Nos analyses sont conçues pour être non intrusives et respectent les meilleures pratiques du secteur afin de minimiser tout impact sur votre infrastructure.

Tests d'intrusion

Quels types de tests d'intrusion proposez-vous ?

Nous proposons des tests d'intrusion complets couvrant les applications web, les API, les applications mobiles (iOS/Android), l'infrastructure réseau, les environnements cloud, ainsi que des évaluations en ingénierie sociale. Nos tests respectent les méthodologies OWASP, NIST et PTES.

Combien de temps dure un test d'intrusion ?

La durée des tests dépend de leur portée et de leur complexité. À titre indicatif : applications Web (3 à 5 jours), tests réseau (5 à 10 jours), applications mobiles (5 à 7 jours). Nous vous fournissons un calendrier détaillé lors de la phase de définition du périmètre et vous tenons informés tout au long du processus.

Proposez-vous un accompagnement en matière de remédiation ?

Oui ! Nos rapports contiennent des conseils détaillés pour la correction des failles, notamment des instructions étape par étape, des exemples de code et des bonnes pratiques. Notre équipe se tient à votre disposition pour des entretiens téléphoniques afin d'aider vos développeurs à comprendre et à corriger les vulnérabilités identifiées.

Surveillance du Dark Web

Qu'est-ce que la surveillance du dark web ?

La surveillance du dark web consiste à analyser en permanence les places de marché, forums et bases de données cachés sur le dark web afin de détecter les données compromises de votre organisation, notamment les identifiants, les informations personnelles, la propriété intellectuelle et toute autre donnée sensible susceptible d'avoir été volée ou divulguée.

Quelles sources surveillez-vous sur le dark web ?

Nous surveillons les bases de données de logiciels malveillants de vol de données, les « combo-lists », les bases de données sur les fuites de données, les marchés clandestins, les forums de hackers, les chaînes Telegram, les sites de partage de liens et d’autres sources où les cybercriminels échangent des données volées. Notre couverture englobe à la fois les fuites sur le Web de surface et les sources du Deep Web et du Dark Web.

Dans quel délai serai-je informé d'une violation de données ?

La fréquence des notifications dépend de votre forfait : forfait Start (alertes hebdomadaires), forfait Essential (alertes hebdomadaires), forfait Business (alertes quotidiennes), forfait Enterprise (alertes en temps réel). Les résultats critiques sont immédiatement signalés, quel que soit le niveau de forfait.

Que dois-je faire si mes données sont retrouvées sur le dark web ?

Nous fournissons des conseils pour remédier immédiatement à la situation, notamment : la réinitialisation des mots de passe, l'évaluation de la sécurité des comptes, les procédures de notification des employés et les mesures à prendre pour éviter toute nouvelle exposition. Notre équipe peut vous aider à planifier et à mettre en œuvre la réponse à l'incident.

Conformité et normes

Quelles normes de conformité respectez-vous ?

Nos tests et rapports sont conformes aux normes RGPD, PCI DSS, ISO 27001, NIS2, SOC 2, HIPAA et à d'autres référentiels de conformité majeurs. Nous proposons des rapports spécifiques à chaque norme de conformité ainsi que la collecte de preuves afin de répondre à vos exigences en matière d'audit.

Vos rapports peuvent-ils être utilisés dans le cadre d'audits de conformité ?

Tout à fait ! Nos rapports de tests d'intrusion sont conçus pour répondre aux exigences des auditeurs et comprennent des résumés, des conclusions techniques détaillées, des évaluations des risques et des calendriers de mise en conformité. Nous pouvons personnaliser ces rapports en fonction de cadres de conformité spécifiques.

À quelle fréquence faut-il effectuer des tests de sécurité ?

Nous recommandons, à titre de référence, des analyses de vulnérabilité trimestrielles et des tests d'intrusion annuels. Les environnements à haut risque ou soumis à des exigences de conformité strictes peuvent nécessiter des tests plus fréquents. Nous proposons des options de surveillance continue pour garantir une sécurité permanente.

Comment ça marche ?

Identifiez les failles de vos systèmes les plus exposés et respectez les exigences de conformité. Choisissez la solution de cybersécurité la mieux adaptée.

Ajoutez vos ressources

Notre solution analysera votre site web 24 heures sur 24, 7 jours sur 7, et générera des rapports de sécurité et de conformité afin d'identifier les cybermenaces.

Télécharger le rapport de sécurité

Notre solution analysera votre site web 24 heures sur 24, 7 jours sur 7, et générera des rapports de sécurité et de conformité afin d'identifier les cybermenaces.

Mesures correctives en matière de sécurité

Le processus de correction des vulnérabilités est un flux de travail qui permet de corriger ou de neutraliser les failles détectées.

Sélectionnez une région et une langue

Région
Langue
Vous souhaitez découvrir CyberTested en action ?
Réservez une démonstration gratuite