NETZOB (pour NETwork protocol modeliZatiOn By reverse engineering) est un outil open source qui aide l’expert dans ses travaux de “reverse engineering”, d’évaluation et de simulation de protocoles de communication. Un site dédié est disponible à l’adresse suivante : http://www.netzob.org.
Dans la continuité de sa démarche de participation et d’animation de la communauté de la «Sécurité des Technologies de l’Information », AMOSSYS apporte son soutien à ce projet.
L’équipe Netzob est intervenue lors de la dernière conférence du Chaos Computer Club à Berlin (http://events.ccc.de). La présentation de Netzob au 28c3 est disponible à l'adresse suivante http://www.youtube.com/watch?v=snT-6qIewIQ
L’Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI) a prononcé l’agrément[1] du Centre d’Evaluation de la Sécurité des Technologies de l’Information (CESTI) d’AMOSSYS pour procéder aux évaluations de sécurité des produits du type « Logiciels et équipements réseaux ».
Cette reconnaissance permet ainsi à l’ANSSI de s’appuyer sur le CESTI AMOSSYS pour évaluer la sécurité de produits avant leur éventuelle certification. Les critères d’évaluation retenus sont des critères internationaux - les Critères Communs (ISO/CEI 15408).
Pour obtenir cette décision favorable, AMOSSYS a démontré la conformité de ses méthodes de travail à la norme ISO17025 ainsi que ses capacités techniques (accréditation du COFRAC) tout en menant à bien une évaluation de sécurité pilote.
Pour AMOSSYS, cette décision arrive après l’agrément de l’ANSSI pour réaliser des évaluations de sécurité selon la démarche Certification de Sécurité de Premier Niveau (CSPN) et l’inscription sur la liste des certificateurs[2] de l’Autorité de Régulation des Jeux En Ligne (ARJEL).
A travers ce nouvel agrément, c’est la stratégie de développement initiée lors de la création d’AMOSSYS qui se trouve validée : prendre en compte la Sécurité des Technologies de l’Information tout au long de la vie des systèmes d’information.
AMOSSYS est une société de Conseil et d’Expertise en Sécurité des Technologies de l’Information qui organise son activité selon trois lignes de produits :
[1] Portée de l’agrément
communiquée sur demande
[2] En sous-traitance du cabinet POULMAIRE-JACOB
Comme
chaque année à cette époque, AMOSSYS publie ses offres de
stages.
Vous les retrouverez en suivant ce
lien : stages
2011-2012.
|
ACCREDITATION N°1-2190 PORTEE DISPONIBLE SUR WWW.COFRAC.FR |
1. Accueil 2. Actualites 3. Activité SSI 4. Evaluation CSPN - CESTI 5. Nos Clients 6. Les stages 7. Presse 8. Recrutement 9. Publications
Version Française - English Version
XHTML/CSS 2007-2012. Tous droits reservés AMOSSYS SAS