Cas client

Ingénierie système et sécurité pour homologation d'un SI critique

Deux collègues travaillant ensemble au bureau d'Alter Solutions

L'industrie
  • Défense

 

Contexte
  • Notre prestation était intégrée à un projet de sécurisation d’un SI isolé pour le domaine “Défense & sécurité”.

Défi

Il s’agissait d’accompagner une équipe en charge du maintien en condition de sécurité sur les mission suivantes :

  • Mise en place d’un système automatisé d’audit de conformité du parc ;
  • Déploiement du contrôle d'intégrité sur les serveurs et postes de travail du parc ;
  • Installation et configuration d’une solution de Log Management ;
  • Mise en place d’alertes, de règles de corrélation et de tableaux de bord ;
  • Déploiement et configuration d’un pare-feu, configuration de pare-feu logiciels sur les serveurs et postes de travail ;
  • Ecriture d’une librairie permettant de gérer les utilisateurs dans l’annuaire et le SGBDR ;
  • Déploiement d’un HIDS sur une plateforme et intégration sur l’existant.

Les clés du succès

  1. Notre expérience sur les travaux d’ingénierie sécurité ciblant une homologation;
  2. Notre expertise éprouvée sur la sécurisation de systèmes open source, l’architecture et l’intégration de COTS de sécurité;
  3. Notre capacité à travailler dans une organisation matricielle en s’appuyant sur d’autres équipes (ingénierie système, développement et gestion de configuration);
  4. Une bonne capacité de communication pour défendre les propositions d’amélioration d'architecture.