Nos solutions

Déterminer quels sont les actifs à protéger, nous évaluons pour vous la menace et vos risques Cyber.

Sentinelle

Sentinelle est un service non intrusif de détection préventive de tentatives d’attaques (actions frauduleuses) et de fuites d’informations sensibles (maladresses).

Notre principe est de nous positionner du point de vue d’un attaquant externe pour couvrir les types de risques suivants : atteinte à l’image, vols et fuites de données, usurpation d’identité, préparation d’une attaque, compromission de systèmes, exposition non maîtrisée du SI.

Pour cela, nous analysons les périmètres maitrisés (sites web, infrastructures, IP, domaines), non maitrisés (Shadow IT / Deep web / Cloud) et inconnus (Dark web) au travers de nombreuses sources ouvertes/fermées, à la recherche d’informations vous concernant. Ces contrôles “passifs” et “actifs” permettent ainsi d’assurer un large spectre de couverture (adresses IP, domaines et sites, marques, noms, VIP…).

NOUS DÉTECTONS PLUSIEURS TYPES D’ÉVÉNEMENTS :

– La publication d’informations sensibles sur les sites de partage de code source;
– La création d’un domaine nuisible (Typosquatting);
– La diffusion d’informations confidentielles sur Internet;
– Les e-mails compromis de vos collaborateurs (4,5 milliards de comptes en base);
– La publication non maitrisée d’un site web (marketing, com);
– Le référencement de failles par les moteurs de recherche;
– La publication d’applications mobiles illicites/malveillantes;
– Les publications de données dérobées par les attaquants;
– Le référencement de vos adresses IP sur des listes noires.

 

Cyber SOC

La cybersécurité est devenue un enjeu majeur pour toutes les entreprises.

A chaque phase, des risques de cyber malveillance existent et peuvent compromettre vos systèmes. Le SOC Sifaris vous propose une solution pour vous protéger des différents types d’attaques cyber.

Anticiper

Connaître et anticiper les menaces émergentes, pouvoir les caractériser et anticiper leur évolution.

identifier

Identifier vos expositions face aux risques, avoir une bonne vision de vos intérêts et priorités. Prévenir, former et sensibiliser.

protéger

Protéger vos actifs critiques au travers d’un arbitrage sur les choix de solutions techniques et le budget à associer.

Détecter

Surveiller, détecter et analyser les évènements de sécurité.

Réagir

Intervenir en cas de crise avérée et réagir à l’incident : le comprendre, le contenir et y remédier.

Sensibilisation à la cybersécurité

La formation et la sensibilisation des collaborateurs ou des intervenants de l’entreprise sont des axes primordiaux dans l’application d’une politique de sécurité et un rendez-vous important avec les utilisateurs pour véhiculer vos messages.

SIFARIS propose à l’ensemble de l’entreprise et aux dirigeants des formations et une sensibilisation personnalisée et adaptée au contexte de leur métier.

Exemple de sensibilisations les plus fréquentes :

– L’entreprise face aux enjeux Cyber et vers une culture de Cybersécurité globale, dangers, vulnérabilités, menaces, risques, utilisations déviantes, les ripostes à mettre en œuvre, gestion de crise et communication;
– Mise en situation lors d’exercices de phishing évolutifs dans le temps avec différents scénarios possible.

Un programme de  sensibilisation à la Cybersécurité  sur 12 mois permettant une autonomie de l’utilisateur face aux attaques par phishing, par exemple.

Points clés d'une sensibilisation face à la cybermenace

L'appréhender

comprendre son exposition face à la menace

se préparer

un programme de sensibilisation à la cybersécurité

sur 12 mois permettant une autonomie de l’utilisateur face aux attaques par phishing, par exemple.

Tout au long de l’année Sifaris transmet des e-mails  permettant de :

– détecter les faiblesses;
– corriger les comportements (sensibilisation de 3 minutes très pédagogiques);
– valider les acquis (envoi de mises en situation permettant de confirmer l’assimilation de tel ou tel caractéristique);
– monter en compétences (envoi d’e-mails ciblés);
– développer les réflexes.

audit

Communication

e-learning

Besoin d'aide pour intégrer votre cybersécurité ?

Contactez nous !