Cas client
Ingénierie système et sécurité pour homologation d'un SI critique
L'industrie
- Défense
Contexte
- Notre prestation était intégrée à un projet de sécurisation d’un SI isolé pour le domaine “Défense & sécurité”.
Défi
Il s’agissait d’accompagner une équipe en charge du maintien en condition de sécurité sur les mission suivantes :
- Mise en place d’un système automatisé d’audit de conformité du parc ;
- Déploiement du contrôle d'intégrité sur les serveurs et postes de travail du parc ;
- Installation et configuration d’une solution de Log Management ;
- Mise en place d’alertes, de règles de corrélation et de tableaux de bord ;
- Déploiement et configuration d’un pare-feu, configuration de pare-feu logiciels sur les serveurs et postes de travail ;
- Ecriture d’une librairie permettant de gérer les utilisateurs dans l’annuaire et le SGBDR ;
- Déploiement d’un HIDS sur une plateforme et intégration sur l’existant.
Les clés du succès
- Notre expérience sur les travaux d’ingénierie sécurité ciblant une homologation;
- Notre expertise éprouvée sur la sécurisation de systèmes open source, l’architecture et l’intégration de COTS de sécurité;
- Notre capacité à travailler dans une organisation matricielle en s’appuyant sur d’autres équipes (ingénierie système, développement et gestion de configuration);
- Une bonne capacité de communication pour défendre les propositions d’amélioration d'architecture.