|
Auditer et Concevoir
Audit de sécurité
NETSTAFF intervient d'un bout à l'autre de la chaîne de valeur pour vous
garantir une sécurité parfaite et homogène de vos systèmes, à tous les
niveaux des architectures, des couches basses aux couches applicatives.
En amont, nos experts effectuent des audits des architectures existantes et
de votre organisation, afin de détecter les failles potentielles des systèmes
et les points de risque. Les audits NETSTAFF peuvent adopter plusieurs formes :
- L'Audit Interne permet de mesurer le niveau de sécurité global du système
d'information au niveau de l'architecture technique et de l'organisation de la sécurité,
notamment au regard des critères de la norme ISO 17799 ;
- L'Audit Intrusif, réaliser en aveugle par nos experts, permet d'identifier les failles
de configuration et les vulnérabilités des systèmes depuis l'extérieur, jusqu'aux couches
applicatives ;
- L'Audit Télécom permet de tester les failles des réseaux analogiques (PABX) ou
numériques (Voix sur IP) et de détecter les périphériques (modems) non-autorisés.
Au-delà des compétences techniques nécessaires à l'audit des systèmes, nous développons
des compétences métiers pour adapter votre sécurité à vos besoins opérationnels.
Les auditeurs NETSTAFF agissent en totale indépendance vis-à-vis des éditeurs et des
constructeurs, afin de vous conseiller en toute objectivité les solutions les plus adaptées à vos
besoins.
Audit et conception d'architectures performantes
La société NETSTAFF dispose d'expertises fortes autour des services d'infrastructure et des
éléments actifs des réseaux d'entreprise. Depuis 1999, la société intervient auprès de
grandes entreprises et administrations pour réaliser des missions d'audit des réseaux LAN,
MAN et des points d'accès WAN.
Les auditeurs NETSTAFF interviennent autour de trois grands axes :
Audit de configuration systèmes
- Audit des couches 3 à 5 des serveurs d'infrastructure (proxies, DNS, DHCP...);
- Analyse des configurations fonctionnelles des équipements (commutateurs,
routeurs) ;
- Inventaire et versionning des logiciels , des services et des firmwares du réseau.
Audit des flux et des charges par segments réseaux
- Cartographie matricielle des flux transitant sur chaque segment ;
- Mesures des charges de liens sur l'ensemble du réseau ;
- Déploiement d'une plate-forme distribuée de simulation de charge sur le réseau.
Audit et formalisation de la configuration globale du réseau
- Analyse structurelle du réseau (architecture de connexion des
services et schéma d'interconnexions) ;
- Etude logique des chemins de flux (représentation globale des
règles de routage, analyse spectrale) ;
- Etude d'optimisation, préconisations et anticipation de la mutation
des réseaux.
|
des compétences métiers pour adapter votre sécurité à vos besoins opérationnels
|