- A PROPOS DE NOUS
- RESSOURCES
- …
- A PROPOS DE NOUS
- RESSOURCES
- A PROPOS DE NOUS
- RESSOURCES
- …
- A PROPOS DE NOUS
- RESSOURCES
Votre meilleur compagnon pour faire face aux menaces de cybersécurité IoT et à leurs conséquences
L'IoT nécessite une stratégie de confiance distribuée réalisable pour surmonter l'inconvénient des modèles de sécurité existants. Appliquer la confiance à l'IoT ne consiste plus à concevoir et à développer des modèles individuels, mais à fournir un ensemble de modèles de sécurité couvrant l'ensemble de l'infrastructure IoT, y compris les infrastructures informatiques et physiques (dispositifs, capteurs, etc.)
Notre laboratoire d'évaluation de la sécurité IoT vous permettra d'atteindre ce dernier en réalisant un examen complet de vos produits, architectures ou systèmes allant du Chip au Cloud basé sur une expertise unique, spécifique et méthodique dans tous les verticaux IoT .
Niveaux d'assurance de sécurité IoT
pour les fabricants de « puces » et les fabricants de « choses » (produits ou solutions) en misant sur la transparence et la confiance !
! Obtenir une certification !
DE BASE
Consommateur | Entreprise
Le comité technique de l' ETSI sur la cybersécurité (TC CYBER) a publié la norme EN 303 645 , une norme pour la cybersécurité dans l'Internet des objets, afin d'établir une base de sécurité pour les produits de consommation connectés à Internet et de fournir une base pour les futurs programmes de certification IoT.
Red Alert Labs mène un processus d'évaluation très efficace, rapide (1 à 5 jours) et objectif en se concentrant sur une base commune d'exigences de sécurité pour traiter les aspects de sécurité spécifiques des produits/solutions IoT couvrant les attaques courantes et les vulnérabilités IoT connues.
SUBSTANTIEL
Consommateur | Entreprise | Industriel
Red Alert Labs mène un processus d'évaluation très efficace, rapide (5-15 jours) et objectif axé sur les risques métiers définis pour chaque profil de sécurité en tenant compte du modèle de menace pertinent pour un type de produit/solution IoT et son environnement opérationnel spécifique . EUCC, Eurosmart IdO, ...
HAUT
Industriel | Critique
Les Critères Communs (CC) et les normes telles que la Sécurité de Premier Niveau (CSPN) ou l'équivalent sont de plus en plus populaires pour couvrir un niveau d'assurance de sécurité élevé .
Red Alert Labs vous accompagne pendant toutes les étapes du processus d'évaluation couvrant les attaques de pointe et les vulnérabilités IoT inconnues.
Approche de sécurité indépendante de l'IoT
Fournir une preuve du niveau de sécurité basée sur notre expertise unique dans le domaine de l'IoT pour tous les verticaux dans une approche indépendante
Boîte noire
- simule des scénarios du monde réel
- l' attaquant n'a aucune connaissance du fonctionnement interne du produit, de l'infrastructure ou du système
- partiellement exhaustif et le moins chronophage
- identification rapide du premier niveau de sécurité
- correction rapide
Boîte grise
- simule des scénarios du monde réel
- l' attaquant a une connaissance limitée du fonctionnement interne du produit, de l'infrastructure ou du système
- exhaustif et en partie chronophage
- identification de manière semi-complète le niveau de sécurité
- correction rapide
Boîte blanche
- étude détaillée de la logique interne et de la structure du code d'un produit, d'une application ou d'un système tout en couvrant une zone plus large
- permet aux entreprises d'être sur leur plus haute garde
- le plus exhaustif et le plus chronophage
- identification de manière très complète du niveau de sécurité et des erreurs de conception
- correctifs de sécurité détaillés
Avantages clés
Adoption => Confiance => Évaluation
1Incitation & Transparence
Créer des incitations pour les consommateurs tout en tirant parti de la transparence et de la confiance
2Différenciation marketing
La sécurité n'est pas une fonctionnalité !
Montrez la valeur de votre solution sécurisée
3Accéder à de nouveaux marchés
Suivre les nouvelles réglementations nationales et internationales
4Décision précise
Permettre aux acheteurs et aux vendeurs de prendre des décisions éclairées
Nous sécurisons tout votre environnement IoT
Analyse et évaluation du matériel
- Ingénierie inverse des appareils IoT
- Démontage d'appareils IoT
- Cartographier les composants
- Découvrir les vulnérabilités connues et inconnues
Analyse et évaluation de logiciels
- Techniques d'analyse et d'obscurcissement du chiffrement
- Reverse engineering des fichiers binaires du micrologiciel
- Bibliothèques et SDK tiers
- Débogage des binaires pour obtenir des informations sensibles
Énumération et analyse des signaux et des protocoles de communication
- Infrastructure et protocoles des appareils (Zigbee, Wifi, etc.)
- Captures de communications (Radio, Bluetooth, etc.)
- Analyse des protocoles cryptographiques
- Analyser l'interaction avec les composants externes
Applications mobiles
- Stockage de données (ex : données sensibles)
- Données de transport (ex : divulgation d'informations)
- Authentification/Autorisation (ex : validation du certificat )
- Gestion des sessions (ex : résilience)
- Validation des données (ex : via les canaux IPC)
Grâce à nos outils internes innovants, nous vous accompagnons dans votre
- AUDIT/ÉVALUATION DE SÉCURITÉ utilisant des techniques spécialisées. En effet, nous adoptons une approche exhaustive en commençant par
- RÉVISION l'ensemble de l'écosystème du cycle de vie du produit, du matériel au logiciel, couvrant les attaques physiques et logiques sur les domaines de l'appareil, du réseau et des services. Tout cela en s'assurant que nous
- IDENTIFIER d'abord vos biens sensibles et la cible de l'évaluation et ensuite
- PRIORISER les chemins d'attaque et les vulnérabilités (via des tests automatisés) afin que vous puissiez intelligemment
- ÉQUILIBRER le risque avec les pressions de mise sur le marché.
Les mesures physiques et logiques des installations de Red Alert Labs sont basées sur les exigences générales relatives à la compétence des laboratoires, des processus et des services d'essai et d'étalonnage, telles que définies dans la norme ISO/IEC 17025:2017.
Demandez maintenant un profil de sécurité, un test ou une certification
pour votre produit ou solution IoT
Et obtenez un ticket anticipé pour répondre aux normes européennes et internationales à venir .
Répondez à un questionnaire en ligne de 5 minutes pour OBTENIR UN DEVIS MAINTENANT !
- 3 Rue Parmentier, 94140 Alfortville, Paris Area - FRANCERed Alert Labs S.A.S
827 677 303 R.C.S. Créteil+33 9 51 79 07 87
© 2022 Red Alert Labs. All rights reserved.