Flux rss
Rechercher : dans
Par :

Audit de sécurité/methode EBIOS

silversurfer34, le lundi 15 novembre 2004 à 16:46:45 
 Signaler ce message aux modérateurs

Bonjour tous,
Je dois effectuer un audit de sécurité d'une société selon la methode EBIOS (http://www.ssi.gouv.fr/fr/confiance/ebios.html). A part tester le réseau,firewall, droit d'accès....que pouvez vous me conseiller comme operations à effectuer ?
Aussi,je suis à la recherche de logiciel performant pour analyser le réseau (paquet,flux....),si vous pouvez me conseiller ?
Merci d'avance à tous !

1

wael#, le lundi 15 novembre 2004 à 16:58:14
Répondre à wael#

2

gastonssi, le samedi 22 novembre 2008 à 17:29:08
  • +1

Bonjour

Il est impératif de définir, dans un premier temps, le contexte et le périmètre de ton étude. Sans cela, elle n'aura pas d'intérêt.

La méthode Ebios permet de prendre en compte l'ensemble des problèmes sécuritaires (au sens des normes ISO 2700x). Dans ce cadre, il est aberrant de ne considérer que la partie informatique. Pour rappel, cette méthode concerne la SSI : Sécurité des Systèmes d'Information (et pas Informatiques).

Dans ton cas, je pense que l'étude des flux peux se faire, mais après l'étude de site proprement dite.

Bonne chance

Répondre à gastonssi

4

 kuiko, le vendredi 27 février 2009 à 06:42:28

Bonsoir,

Je cherche une version automatisée de l'audit de la norme 27000. L'audit de la securite des systemes d'information

Répondre à kuiko

3

zizi, le jeudi 19 février 2009 à 21:40:41

Les differentes methodes d'audit informatique

Répondre à zizi
Sécurité Système/Résau/Methode Ebios Bonjour tous, Je dois effectuer un audit de sécurité d'une société selon la methode EBIOS (http://www.ssi.gouv.fr/fr/confiance/ebios.html). A part tester le réseau,firewall, droit d'accès....que pouvez vous me conseiller comme operations à effectuer ?... www.commentcamarche.net/forum/affich-1119584-securite-systeme-resau-methode-ebios
Sécurité - Méthodologie d'une intrusion sur un réseau Cet article a pour but d'expliquer la méthodologie généralement retenue par les pirates pour s'introduire dans un système informatique. Il ne vise pas à expliquer comment compromettre un système mais à comprendre la façon dont il peut l'être afin de... www.commentcamarche.net/contents/secu/secumet.php3
Audit sécurité serveur windows 2003 Bonjour, Je voudrais savoir si quelqu'un avait déja fait un audit sécurité sur un serveur windows 2003 si oui comment? Merci. www.commentcamarche.net/forum/affich-3243861-audit-securite-serveur-windows-2003
Supprimer/Désinstaller Norton Antivirus/Norton Internet SecuritySi la désinstallation de Norton Internet Security 2003, Norton Personal Firewall 2003, Norton Antivirus 2003 ou antérieurs échoue en utilisant l'utilitaire Ajout/Suppression de programmes, Symantec fournit des outils (RnisUPG.exe ou Rnav2003.exe)... www.commentcamarche.net/faq/sujet-2453-supprimer-desinstaller-norton-antivirus-norton-internet-security
[WiFi] Réseau sans fil et sécuritéDéfinition Infrastructure réseau Sécurité Définition Le Wifi est une technologie permettant de créer des réseaux informatiques sans fil (Wireless). Il s'agit d'une norme de l'IEEE baptisée 802.11. Sa portée varie d'un appareil à... www.commentcamarche.net/faq/sujet-2512-wifi-reseau-sans-fil-et-securite
[IE] Impossible d'accéder aux sites sécurisés (HTTPS/SSL)Si le navigateur Microsoft Internet Explorer refuse de se connecter à des sites sécurisés tels que le site de votre banque ou des sites de vente en ligne (e-commerce), il s'agit probablement du mauvais support du standard SSL, permettant d'accéder à... www.commentcamarche.net/faq/sujet-2850-ie-impossible-d-acceder-aux-sites-securises-https-ssl
Comparaison méthode de sécuritéBonjour, j'ai besoin d'une étude comparative entre les 3 méthodes de sécurité (Mehari Marion et Ebios) illustré par des répresentation graphiques. Merci de votre aide. www.commentcamarche.net/forum/affich-2330219-comparaison-methode-de-securite
Audit de sécurité réseauBonjour a tous ! Voila j'ai un petit problème je dois faire une ou un audit de sécurité dans mon entreprise qui va changer de local et donc tout(le mot est fort) le matériel informatique va partir dans le nouveau local. J'ai fait une spécialisation en... www.commentcamarche.net/forum/affich-2969712-audit-de-securite-reseau
Télécharger Clean Disk SecurityClean Disk Security vous permet de supprimer définitivement vos fichiers. Il peut juste supprimer le contenu d’un dossier et intégrer la méthode Gutmann pour nettoyer le disque dur. Vous pourrez aussi supprimer les fichiers temporaires inutiles... www.commentcamarche.net/telecharger/telecharger-34060503-clean-disk-security
Télécharger Eset Smart SecurityEset Smart Security est un logiciel de protection complet. Il est à la fois un antivirus, un antispyware, un antispam, un pare-feu. Il est aussi capable de filtrer vos e-mails, téléchargements, messageries instantanées, virement bancaires, les achats... www.commentcamarche.net/telecharger/telecharger-34055352-eset-smart-security
Télécharger Microsoft Security EssentialsMicrosoft Security Essentials est un antivirus puissant conçu pour protéger votre PC contre les programmes malveillants. Avec ce logiciel, vous pouvez sécuriser votre PC contre les Virus, le cheval de troie, les Worms etc. Il intègre un module de mis... www.commentcamarche.net/telecharger/telecharger-34061039-microsoft-security-essentials
Un nouveau site pour tout connaître sur la sécurité des compagnies aériennes(Paris - Relaxnews) - L'Observatoire de la Sécurité Aérienne et du Tourisme (Obssat) lance un site Internet à l'attention du grand public pour le renseigner sur la sécurité des compagnies aériennes. Avec ce nouveau site, les voyageurs peuvent... www.commentcamarche.net/actualites/un-nouveau-site-pour-tout-connaitre-sur-la-securite-des-compagnies-aeriennes-3057520-actualite.php3
Audits de sécuritéNotion d'audit Un audit de sécurité (en anglais security audit) consiste à s'appuyer sur un tiers de confiance (généralement une société spécialisée en sécurité informatique) afin de valider les moyens de protection mis en oeuvre, au regard de la... www.commentcamarche.net/contents/secu/audit-securite.php3
Sécurité - Méthodologie d'une intrusion sur un réseauCet article a pour but d'expliquer la méthodologie généralement retenue par les pirates pour s'introduire dans un système informatique. Il ne vise pas à expliquer comment compromettre un système mais à comprendre la façon dont il peut l'être afin de... www.commentcamarche.net/contents/attaques/methodologie.php3
Définition des besoins en terme de sécurité informatiquePhase de définition La phase de définition des besoins en terme de sécurité est la première étape vers la mise en oeuvre d'une politique de sécurité. L'objectif consiste à déterminer les besoins de l'organisation en faisant un véritable état des... www.commentcamarche.net/contents/secu/securite-besoins.php3