Devensys Cybersecurity
Notre partenaire, Devensys Cybersecurity est un pure-player en cybersécurité avec plus de 10 ans d’expérience dans le domaine. Toutes ses équipes sont basées en France, leur actionnariat est 100% français, composé des fondateurs et de salariés.
Leur expertise, attestée par de nombreuses certifications, leur permet de proposer des prestations de très haute qualité.
Open-source intelligence (OSINT)
renseignement à des fins de compréhension et d’analyse de la menace.
Au vu de l’importance de ces recherches, ces dernières sont
systématiquement effectuées par les équipes Devensys Cybersecurity et incluses pour toutes les prestations qu’ils proposent.
- Du code source publiquement exposé,
- Des fuites de données publiques (mots de passe, informations
personnelles, secret…), - Des données sensibles publiquement exposées,
- Identifications des serveurs vulnérables.
Test d’intrusion interne
L’objectif du test d’intrusion interne, réalisée depuis l’intérieur du SI, est également de tester la robustesse des mécanismes de défense mis en place chez le client, en tentant de les compromettre.
De manière générale, un accès standard à l’infrastructure interne devra être fourni par le client (à défaut, une machine dédiée de rebond sera fournie, à connecter au réseau dans la zone définie lors de la réunion de lancement).
Ingénierie sociale
L’objectif du test d’ingénierie sociale est d’éprouver la sensibilité des collaborateurs face à des techniques de manipulation.
Cette technique est reconnue comme l’une des plus grandes menaces pour les organisations. Elle diffère du piratage informatique traditionnel qui exploite des vulnérabilités techniques, en revanche elle permet à un attaquant de compromettre la cible en utilisant les failles humaines.
Lors de la réunion de lancement, le/les scénarios seront définis en accord avec le client :
- Campagne de social engineering « générale » : Scénario sur mesure pour piéger un grand nombre de collaborateurs (phishing)
- Campagne de social engineering « ciblée » : Scénarios personnalisés pour chaque personne ciblée (PDG, DAF, DRH…) avec des techniques de social engineering dites « avancées » comme le Vishing.