IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Audit de sécurité


Sujet :

Sécurité

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Profil pro
    Inscrit en
    Mars 2006
    Messages
    112
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2006
    Messages : 112
    Par défaut Audit de sécurité
    je suis un stagiaire dans une boite qui cherche à faire un audit de sécurité reseau , le patron a demandé un devis chez un professionnel XX.
    ce dernier (prestataire) à demander certains informations qui me semble bisard pour un pro ( je mis pas en cause ces compitances) mais je crois pour un audit de sécu on demande pas:
    - le type de routeur
    - Firewall ( version aussi)
    - nombre des poste et ainsi les OS
    - les type applicatifs
    - et le shéma réseau
    - les ip publics.
    je sais pas est ce que c'est du pro ça ! c'est pas a lui de détecté tous ça pour qu'on puisse résumé l'etat du réseau !

    si quelqu'un a déja fait un audit de sécu dans un cadre pro n'hesitez pas a m'orienté.
    MeRcI

  2. #2
    Membre Expert

    Profil pro
    Inscrit en
    Mars 2004
    Messages
    1 296
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2004
    Messages : 1 296
    Par défaut
    Tout depend de la demande d'audit .

    La dans le cas present il est normal de demander ces informations si c'est un audit de type "evaluaton des mesures et des risques".

    Un audit avec test direct est beauxcoup plus problematique tant d'un point de ve technique que d'un point de vue juridique (le risque en rréalisant des tests d'intrusions ou de detections ou n'est jamais null).

  3. #3
    Membre émérite
    Avatar de _solo
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    889
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2006
    Messages : 889
    Par défaut
    http://fr.wikipedia.org/wiki/Audit_informatique

    faut savoir qu'il existe deux types d'audits il y a :
    - la white box cad on donne tous les renseigenment qu'on a du reseaux a l'auditeur et il se debrouille avec ca
    - la black box on ne donne pas le moindre renseignement a l'auditeur et c'est a lui de tout 'deviner' .
    Generalement les boites de secu font les deux , fait quand meme attention aux arnaqueurs qui ne font que faire de banale test avec des outils automatiser et une facture de 3000Euros a la fin.

  4. #4
    Modérateur
    Avatar de ggnore
    Profil pro
    Inscrit en
    Juillet 2004
    Messages
    2 472
    Détails du profil
    Informations personnelles :
    Âge : 47
    Localisation : France

    Informations forums :
    Inscription : Juillet 2004
    Messages : 2 472
    Par défaut
    En gros il te demande les informations de base du parc informatique.

    Pour collecter tout ça, j'ai utilisé un couple logiciel ocs ng et glpi. Il faut installer un serveur web et installer un agent sur chaque poste.
    Une fois en place, c'est le bonheur total : tu sais tout sur tout.
    • Les ip de chaque machine
    • les logiciels installés
    • les systèmes d'exploitation
    • le matériel de chaque machine
    • Encore plein d'autres choses ...

    C'est sur puissant

    ça ne répond pas à toutes tes question. Comme le shéma du réseau, les ip public, le type de routeur ou le type de firewall, mais c'est déjà un début.
    Toutes les vertus des hommes se perdent dans l’intérêt comme les fleuves se perdent dans la mer.
    N'oubliez pas de consulter les FAQ Linux et les cours et tutoriels Linux

  5. #5
    Membre confirmé
    Profil pro
    Inscrit en
    Mars 2006
    Messages
    112
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2006
    Messages : 112
    Par défaut
    Merci pour ta réponse,
    moi je préfére des scanneur de type nc ou nmap ou nessus, mais pour des pens tests je connais aucun logiciel en particulier.
    si qlq1 à une idée je suis preneur.
    merci

  6. #6
    Membre émérite
    Avatar de _solo
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    889
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2006
    Messages : 889
    Par défaut
    mais pour des pens tests je connais aucun logiciel en particulier.
    un cerveau particulierement bien reveiller , des competences avancees en reseaux , une certaines connaissance des failles exploiter , des competences systemes .

Discussions similaires

  1. Audit de sécurité
    Par pulsdrum dans le forum Microsoft BI
    Réponses: 0
    Dernier message: 12/01/2010, 12h25
  2. Audit de sécurité prosodie ?
    Par byloute dans le forum Sécurité
    Réponses: 3
    Dernier message: 26/05/2009, 07h49
  3. Réponses: 7
    Dernier message: 20/03/2009, 14h46
  4. Réponses: 1
    Dernier message: 05/11/2007, 09h34
  5. Audit de sécurité du SI
    Par bel hadj hassine ilyes dans le forum Sécurité
    Réponses: 1
    Dernier message: 31/10/2007, 18h40

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo