Le service Foundstone Host Security Configuration Assessment permet de réaliser une évaluation de la configuration de sécurité des hôtes, plus précisément en analysant le niveau de sécurité des serveurs critiques de votre entreprise, véritable épine dorsale de votre infrastructure technologique. Nos consultants analysent les problèmes de sécurité au niveau des applications et des systèmes d'exploitation des environnements d'exploitation de votre entreprise. Ils vérifient les contrôles administratifs et techniques, identifient les failles réelles et potentielles et recommandent des contre-mesures spécifiques.
Les évaluations de la configuration de sécurité des hôtes revêtent une importance primordiale car elles permettent d'identifier des vulnérabilités qui ne peuvent être détectées à l'aide des évaluations du réseau. Ces analyses constituent le moyen le plus efficace d'évaluer de façon approfondie la sécurité des ressources critiques d'une entreprise.
Foundstone réalise des études Host Security Configuration Assessment pour les environnements Microsoft Windows et UNIX, et notamment des applications importantes telles que IIS, SQL Server et Apache. Nos consultants effectuent également des évaluations de la configuration des routeurs. Foundstone a réalisé des centaines d'études Host Security Configuration Assessment pour des systèmes hôtes appartenant à des environnements de production tels que les serveurs web de commerce électronique, les bases de données financières et les bastions Internet. Nous avons compilé un ensemble très complet de points d'audit en nous inspirant de l'expérience et des connaissances accumulées lors des tests d'intrusion ainsi que des normes sectorielles telles que les références CIS.
Notre base de connaissances étant constamment mise à jour avec les technologies émergentes, notre étude Host Security Configuration Assessment vérifie la présence des méthodes de configuration et des correctifs de sécurité les plus récents pour les applications et serveurs de dernière génération. Des consultants expérimentés identifient avec précision les sources de problèmes à haut risque et déterminent comment les résoudre au niveau des stratégies. Enfin, nos techniques ont recours à des scripts personnalisés qui peuvent être exécutés par vos administrateurs en vue de collecter les données à des fins d'évaluation.
La méthodologie de Foundstone se fonde sur les directives avancées par des organismes publics et sur l'expérience de nos consultants. Foundstone a mis au point des outils pour automatiser la collecte des données. Nous utilisons ces scripts afin d'identifier plus facilement les configurations erronées présentant un risque élevé ou les omissions dans les builds des serveurs de votre entreprise. Mettant à profit notre expérience, nous testons le risque global de l'hôte au lieu de vérifier simplement une série de points recommandés par un fournisseur spécifique. Nous sommes ainsi en mesure d'identifier les contrôles qu'il est essentiel d'améliorer afin de limiter le risque couru par l'hôte.
Nous vérifions de façon exhaustive l'adéquation des contrôles de sécurité appliqués aux fonctionnalités répertoriées pour les différents systèmes d'exploitation et périphériques, et notamment :
Hôtes Microsoft Windows et UNIX
Nous créons une mesure du risque comparable entre différents systèmes d'exploitation et applications. Chaque hôte est évalué en fonction des pratiques de sécurité établies grâce à notre méthodologie :
Evaluation des applications installées sur l'hôte — Serveurs web et de base de données
Foundstone évalue également l'installation et la configuration des principales applications, notamment Microsoft IIS et SQL Server. Ces applications présentent souvent un risque élevé pour le réseau en raison du nombre de vulnérabilités précédemment identifiées et de leur connectivité Internet. Ces évaluations incluent, outre les contrôles précités, une analyse des éléments suivants :
Evaluation des hôtes de commutation et de routage
Ces évaluations sont d'abord effectuées selon la méthodologie décrite ci-dessus pour analyser la configuration de l'hôte sous-jacent. D'autres contrôles sont ensuite réalisés pour évaluer la fonction spécifique du routeur et du commutateur. La méthodologie se concentre sur des concepts de haut niveau en effectuant un suivi des points précis suivants :
La méthodologie de Foundstone permet non seulement d'identifier les éléments problématiques à corriger pour diminuer le niveau de risque d'un hôte, mais elle fournit aussi des recommandations afin d'établir une base de référence pour le déploiement des serveurs. Ces recommandations destinées à limiter les risques protègent le système contre les vulnérabilités connues et éliminent souvent l'exposition aux exploits de type jour zéro, ce qui permet de limiter l'ampleur d'une violation de sécurité.