STRESS TEST SOC

Testez la robustesse de vos SOC

Forte de son expertise en sécurité informatique, la société ITrust est en mesure de tester la capacité de détection de votre centre opérationnel de sécurité (SOC).

Faire confiance à ITrust

  • Trust développe et opère son propre SOC. Nous sommes experts en SOC et connaissons leurs faiblesses de détection

  • Nous sommes experts en penetration testing depuis plus de 10 ans (fondateur de la Fédération des professionnels des tests d’intrusion, labélisés France Cybersécurité, ARJEL, …)

  • Notre offre unique de stress test des SOC couvre l’ensemble de la capacité de détection. Nous ne réalisons pas seulement des tests d’intrusion, nous testons la capacité des SOC à détecter les toutes dernières menaces

  • Nous établissons un label d’audit de vos SOC pour que vous puissiez le fournir à vos instances de règlementation

Déroulé du Stress Test Code

Au-delà de l’aspect législatif, ITrust est capable de vous accompagner dans les tests de détection de votre SOC.Une équipe de pentesteurs et de développeurs vous accompagnera tout au long de ce projet.

Face à l’explosion des risques de cybercriminalité, un lot de dispositions légales obligent les entreprises à sécuriser leur système d’information et leurs données.
Le RGPD, la surveillance HDS et la LPM au travers des directives deviennent les nouveaux standards législatifs pour la protection des :

  • Données à caractère personnel
  • Systèmes d’information d’importance vitale (Arrêté du 10 juin 2016)
  • Protections des données médicales

Bien que différentes les unes des autres, ces contraintes règlementaires rendent obligatoire la déclaration auprès de la CNIL et de l’ANSSI de toute perte de données ou comportement malveillant que subirait la structure.

Vous avez mis en place un SOC ou évaluez la possibilité de mettre en place un SOC. Vous souhaitez vérifier :

  • La capacité de détection des outils du SOC, SIEM, alerting, scanner, sondes…
  • Les process de décision et les SLA de vos équipes ou du prestataire SOC
  • Que le SOC est configuré selon les meilleures pratiques de sécurité (PDIS, archivage légal, détection des attaques de bases)
  • Que le SOC détecte les nouvelles menaces de type rançomware, APT, extraction frauduleuse de données (DLP), espionnage, phishing, malwares, DNS tunneling et bien d’autres…

Vous avez besoin de certitudes et de tester les capacités de votre SOC ou du SOC de votre fournisseur, ou même le SOC que vous souhaitez mettre en place.

Nous le testons pour vous (en production ou en phase de maquette) avec les toutes dernières techniques d’attaque

 

Nous contacter

Un premier échange avec notre équipe nous permettra de bien comprendre vos objectifs et de vous réaliser un devis sur mesure.