LES PRESTATIONS SECURITE
EXPERTISES,ETUDES ET AUDITS
Audits sécurité internet :
Un système dinformation raccordé à lInternet et le souhait dêtre assuré dun niveau dassurance maximum quant sa sécurité, cest le cas de figure typique dintervention dAQL. Dans ce type de prestation, la technicité prime. Une bonne connaissance des systèmes dexploitation, des vulnérabilités des systèmes, des protocoles, des outils dattaque, des produits commerciaux est nécessaire. Toutefois, une telle intervention doit être maîtrisée. Il est nécessaire de connaître préalablement les objectifs de sécurité de lorganisation, les éléments pertinents de sa politique de sécurité, les enjeux afin de mesurer les risques et de disposer dun approche méthodologique rigoureuse. Les experts dAQL sont rompus à cette démarche et possèdent lexpertise et létat desprit propre à mener à bien ce type dintervention. Analyse sécurité de produits :
Vous souhaitez un avis de sécurité sur un produit, lévaluation de la sécurité selon des critères normalisés (ITSEC, CC) nest pas recherchée, lanalyse sécurité de produit est peut-être la réponse à votre demande. Cette forme danalyse est moins objective et moins rigoureuse que lévaluation. Elle permet néanmoins de mesurer dans des délais courts (un à deux mois) et pour un coût raisonnable la résistance des mécanismes sur lesquels vous souhaitez un avis et de disposer, sous la forme dun avis dexpert, dun certain niveau dassurance quant à la sécurité des fonctionnalités du produit. Cryptologie :
AQL dispose de compétences pour spécifier et réaliser des solutions de sécurité utilisant des mécanismes cryptographiques. Ces compétences ont été mises en Suvre dans de nombreux projets, depuis la définition de protocoles cryptographiques jusquà la réalisation de produits ou doutils spécifiques : produit de signature électronique dans le domaine de laéronautique, générateurs de clés RSA, outils de chiffrement, boîte à outil cryptographique, gestion de clés dans divers environnements...
Veille technique :
Mutualisez votre veille technique dans le domaine de la sécurité. AQL analyse de nombreuses sources dinformation sur la sécurité et a mis en place une organisation et des moyens permettant de les organiser. La veille porte sur les produits, les systèmes dexploitation, les vulnérabilités, les outils danalyse de la sécurité...
Développement :
AQL réalise des développements au forfait ou en assistance technique pour de nombreux clients. Cette compétence sapplique également à la sécurité des systèmes dinformation. La liste des références donne un aperçu des développements réalisés au titre de cette activité.
LABORATOIRE DEVALUATION
FORMATIONS :
AQL réalise de nombreuses formations dans le domaine de la SSI. Certaines dentre-elles sont réalisées dans le cadre de cycles de formation dans des écoles dingénieur et universités (SUPELEC, ESAT, INSA, IFSIC, ISAIP...), dautres pour des clients en fonction de besoins spécifiques. Les références dans ce domaine donnent un aperçu des thèmes sur lesquels AQL a eu loccasion dintervenir.
ASSISTANCE A MAITRISE DOEUVRE OU DOUVRAGE :
Votre projet comporte une composante sécurité ? Léquipe dAQL peut vous assister pour une prise en compte réussie de cette composante. Ses interventions sont en mesure de couvrir de nombreux besoins : aide à la rédaction de spécifications, analyse de spécifications, accompagnement ITSEC ou Critères Communs, formation de vos intervenants, études techniques de solutions de sécurité, validation / test de la réalisation, preuves de propriétés de sécurité...
Attention : une intervention en assistance à maîtrise dSuvre ou douvrage en SSI de la part dAQL est généralement incompatible avec la réalisation de lévaluation par notre CESTI (Centre dÉvaluation de la SSI).
|