Rechercher : dans
Par :

Audit de sécurité/methode EBIOS

Dernière réponse le 27 fév 2009 à 06:42:28 silversurfer34, le 15 nov 2004 à 16:46:45 
 Signaler ce message aux modérateurs

Bonjour tous,
Je dois effectuer un audit de sécurité d'une société selon la methode EBIOS (http://www.ssi.gouv.fr/fr/confiance/ebios.html). A part tester le réseau,firewall, droit d'accès....que pouvez vous me conseiller comme operations à effectuer ?
Aussi,je suis à la recherche de logiciel performant pour analyser le réseau (paquet,flux....),si vous pouvez me conseiller ?
Merci d'avance à tous !

Meilleures réponses pour « Audit de sécurité/methode EBIOS » dans :
Sécurité - Méthodologie d'une intrusion sur un réseau Voir Cet article a pour but d'expliquer la méthodologie généralement retenue par les pirates pour s'introduire dans un système informatique. Il ne vise pas à expliquer comment compromettre un système mais à comprendre la façon dont il peut l'être afin de...
La saisie sécurisée en C++ VoirLa saisie sécurisée en C++ 1. Sécuriser ses saisies grâce à la méthode "get()" 2. Sécuriser ses saisies grâce à la méthode "getline()" 3. Mince, ça marche pas... 4. La méthode "ignore()" Dans vos programmes, vous avez...
[WiFi] Réseau sans fil et sécurité VoirDéfinition Infrastructure réseau Sécurité Définition Le Wifi est une technologie permettant de créer des réseaux informatiques sans fil (Wireless). Il s'agit d'une norme de l'IEEE baptisée 802.11. Sa portée varie d'un appareil à...
Télécharger Microsoft Security Essentials (XP) VoirMicrosoft Security Essentials est un Antivirus proposé pas Microsoft pour répondre à un besoin de protection contre les Virus, logiciels espions et autres logiciels malveillants. Microsoft Security Essentials est simple d'installation et facile...
Sécurité - Méthodologie d'une intrusion sur un réseau VoirCet article a pour but d'expliquer la méthodologie généralement retenue par les pirates pour s'introduire dans un système informatique. Il ne vise pas à expliquer comment compromettre un système mais à comprendre la façon dont il peut l'être afin de...
Audits de sécurité VoirNotion d'audit Un audit de sécurité (en anglais security audit) consiste à s'appuyer sur un tiers de confiance (généralement une société spécialisée en sécurité informatique) afin de valider les moyens de protection mis en oeuvre, au regard de la...
Méthodologie de gestion de projet VoirLa gestion de projet - La nécessité d'une méthodologie claire On appelle « gestion de projet » (éventuellement « conduite de projet ») l'organisation méthodologique mise en œuvre pour faire en sorte que l'ouvrage réalisé par le maître...

1

wael#, le 15 nov 2004 à 16:58:14
Répondre à wael#

2

gastonssi, le 22 nov 2008 à 17:29:08
  • +1

Bonjour

Il est impératif de définir, dans un premier temps, le contexte et le périmètre de ton étude. Sans cela, elle n'aura pas d'intérêt.

La méthode Ebios permet de prendre en compte l'ensemble des problèmes sécuritaires (au sens des normes ISO 2700x). Dans ce cadre, il est aberrant de ne considérer que la partie informatique. Pour rappel, cette méthode concerne la SSI : Sécurité des Systèmes d'Information (et pas Informatiques).

Dans ton cas, je pense que l'étude des flux peux se faire, mais après l'étude de site proprement dite.

Bonne chance

Répondre à gastonssi

4

 kuiko, le 27 fév 2009 à 06:42:28

Bonsoir,

Je cherche une version automatisée de l'audit de la norme 27000. L'audit de la securite des systemes d'information

Répondre à kuiko

3

zizi, le 19 fév 2009 à 21:40:41
  • +3

Les differentes methodes d'audit informatique

Répondre à zizi