Cyber pentest Whitebox (Pentesting interne) (FR) Présentiel

Dernière mise à jour : 06/05/2024

Bannière visuelle de présentation de la formation

Taal - Langue : Francais

Doel - Objectif

L'objectif du test de pénétration (pentest) interne whitebox est d'identifier les faiblesses et les vulnérabilités de sécurité des systèmes, réseaux et applications de l'entreprise en simulant une attaque de l'intérieur, avec une connaissance détaillée du fonctionnement interne et du code source.

Duurtijd in uren - Durée en heures

La durée de ce test est de 6 à 7 jours, le hacker éthique passant 2 à 5 jours sur place.

Beschrijving - Description

Aucune description

Aanpak - Approche

Plan d'action : En tant que hackers éthiques ou testeurs, nous utilisons le plan d'action suivant pour les tests de pénétration internes whitebox :

  • Définition des objectifs : Nous déterminons l'objectif du test de pénétration et déterminons clairement quels systèmes et applications entrent dans le champ d'application du test, en accédant aux opérations internes et au code source. Cela nécessite une réunion préliminaire.
  • Collecte d'informations : Nous recueillons des informations pertinentes sur l'organisation cible, l'infrastructure interne et les applications afin de découvrir les faiblesses et les vulnérabilités potentielles.
  • Modélisation des menaces : Nous analysons les menaces et les risques potentiels susceptibles d'affecter l'organisation cible, sur base des informations recueillies et de notre connaissance des systèmes internes.
  • Reconnaissance interne : Nous effectuons des analyses et des reconnaissances internes détaillées afin d'identifier les vulnérabilités de l'infrastructure et des applications internes.
  • Évaluation de la vulnérabilité : Nous examinons les informations trouvées et testons les systèmes internes pour détecter les vulnérabilités connues, en utilisant une connaissance détaillée du code source.
  • Exploitation : Si nous découvrons des faiblesses, nous essayons de les exploiter pour voir si un accès non autorisé est possible, en utilisant une connaissance détaillée des systèmes internes.
  • Post-exploitation : Une fois que nous avons obtenu l'accès, nous examinons les dommages que nous pourrions causer et leur impact potentiel sur les opérations internes.
  • Rapport : Nous préparons un rapport détaillé contenant tous les éléments suivants les conclusions, y compris les vulnérabilités identifiées, afin que l'organisation puisse prendre des mesures, lorsque nous fournissons un aperçu des opérations internes et du code source.
  • Communication : Nous partageons nos conclusions avec l'organisation et engageons des discussions pour expliquer les résultats et faire prendre conscience des risques aux personnes concernées. Nous pouvons partager des informations détaillées issues de tests internes.
  • Répétition : Nous répétons régulièrement le test interne pour vérifier si les vulnérabilités précédemment détectées sont corrigées et pour découvrir de nouveaux risques. Nous pouvons tirer parti de la connaissance détaillée des systèmes internes.

Toelatingsvoorwaarden - Informations sur l'admission

La durée de ce test est de 6 à 7 jours avec un hacker éthique qui vient sur site pendant 2 à 5 jours.

Le rapport et le débriefing sont livrés quelques jours ouvrables après la fin des tests.

Le délai entre le début et la livraison est de 8 à 12 jours ouvrables.

wijze van beoordeling en opvolging - Modalités d'évaluation et de suivi

Un rapport indépendant et complet est préparé, comprenant les vulnérabilités documentées, un résumé avec un score concernant le niveau de sécurité, et des recommandations claires. Enfin, un débriefing par conférence téléphonique est prévu.
 

M'inscrire à la formation

Ajouter au panier

KMO-Portefeuille

Ons erkenningsnummer als dienstverlener is DV.O101295

 

Aanvragen voor KMO-Portefeuille moeten steeds ingediend worden binnen de 14 dagen na start van de opleiding.

Prochaines Sessions

  • Désolé, cette formation n'est pas programmée pour le moment.

    Si vous êtes responsable formation, vous pouvez faire une requête pour l'organiser en INTRA dans votre entreprise.

    Pour plus d'informations, vous pouvez toujours contacter notre responsable des ventes Kim à l'adresse salestraining@be.g4s.com ou 02/451.62.08.

    Elle se fera un plaisir de vous aider.

     

    Sorry, deze cursus is momenteel niet gepland.

    Als u een opleidingsverantwoordelijke bent, kunt u vragen om het als een INTRA-cursus in uw bedrijf te organiseren.

    Voor meer informatie kan u steeds onze salesverantwoordelijke Kim contacteren via salestraining@be.g4s.com of 02/451.62.08.

    Zij helpt u graag verder. 

Dans la même catégorie

https://liss.cc/wp-content/uploads/2013/11/Logo-Qfor-900px.png