Notre philosophie

DRASTIC apporte des solutions sur-mesures et optimales en sécurité informatique pour une maîtrise complète du temps, des résultats et du coût.

Prestations

Audits


Audits Sécurité Informatique

DRASTIC intervient sur votre infrastructure pour vérifier et analyser les risques de sécurité encourus. Le bilan de cet audit de vulnérabilités permet de corriger les faiblesses de sécurité découvertes avant leur exploitation malveillante, par un concurrent par exemple.

DRASTIC peut intervenir à différents niveaux de votre système d'information, selon vos besoins :
- audit d'infrastructure
- audit système
- audit applicatif

Vous pouvez obtenir alors une vue complète de la sécurité de vos informations, afin de prendre les meilleures décisions : réorganisation des informations, retouches sur l'architecture système ou réseau, utilisation d'outils spécialisés... Vous pouvez ensuite nous confier la tâche de réaliser les opérations nécessaires à l'amélioration de votre sécurité.

Formations


Formations Sécurité InfoDRASTIC dispense plusieurs cycles de formation, tous liés à la sécurité informatique. Nous vous recevons dans nos locaux, situés à la Ruche d'Entreprises de Maubeuge, ou nous nous déplaçons dans votre établissement quand cela est nécessaire. Les formations suivantes constituent le catalogue standard, mais il reste la possibilité de créer des formations spécialisées, suite par exemple à une réalisation ou à une demande spécifique. Par ailleurs, chaque formation est disponible en plusieurs niveaux, du plus accessible, au plus poussé techniquement.

Le calendrier des formations sera publié prochainement.

Programmation / Développement

Les formations à la programmation abordent le développement logiciel sécurisé. Nous dispensons en cycles réguliers des formations sur les langages C/C++, C#, JAVA, Assembleur x86, PHP et PYTHON.

Système d'exploitation

Les formations systèmes visent à enseigner l'installation et la maintenance sécurisée d'un système d'exploitation. Il existe des formations GNU / Linux, Windows et BSD/MAC OS X.

Architectures réseaux

Les formations aux réseaux sécurisés sont à destination des administrateurs de réseaux qui doivent créer et maintenir une architecture réseau sécurisée. Comme pour les formations systèmes, nous proposons en cycles réguliers des formations GNU / Linux, Windows et BSD/MAC OS X.

Ethical Hacking

Enfin, les formations Ethical Hacking sont un concentré d'informations sur la sécurité informatique éthique. Chaque stagiaire reçoit une formation pratique sur les méthodes utilisées par les attaquants, pour ensuite pouvoir mieux les appréhender mais surtout les contrer.

Sécurité


Audits Sécurité InformatiqueSuite à un audit plus ou moins ciblé, vous pouvez nous confier votre système d'information, dans la gestion de sa sécurité au quotidien. Nous prenons alors les mesures nécessaires de sécurisation puis de surveillance au quotidien, de mise à jour des procédures, de la gestion complète de la sécurité du système d'information, en partenariat avec votre Directeur du Service Informatique (DSI), ou le cas échéant, de votre Responsable de la Sécurité du Système d'Information (RSSI), mais aussi de l'ensemble de vos collaborateurs.

Mais, plus généralement, nous intervenons au moment de la création des architectures, qu'elles soient matérielles, logicielles ou de réseaux. En effet, la sécurité doit maintenant être complètement pro-active. Elle est intégrée aux méthodes de développement logiciel, à la conception d'une plate-forme matérielle et prend une place très importante dans la création du réseau de l'entreprise. Nous pouvons donc conseiller, guider ou superviser l'aspect sécurité de vos projets.

Infogérance et Monitoring


Audits Sécurité InformatiqueDrastic prend en charge la surveillance de votre infrastructure complète ou simplement d'une de ses composantes, afin de vous prévenir en cas d'incident, et effectuer directement l'intervention nécessaire au rétablissement du service si vous le souhaitez. De l'installation à l'entretien quotidien des architectures, DRASTIC peut apporter ses compétences.

Par le biais d'outils de monitoring adaptés comme Nagios, Ntop et le protocole SNMP, nous pouvons surveiller l'état des machines et vous informer de la défaillance d'un serveur. Mais il est également possible de surveiller des services (web, mail, proxy, ...) qui sont exécutés, et détecter très rapidement toute défaillance liée ou non à un problème de sécurité. Une fois la défaillance localisée, nous prenons les mesures nécessaires au rétablissement du service, du redémarrage du service logiciel au redémarrage de la machine.

Pour prévenir au maximum des risques de bugs ou de failles, nous effectuons automatiquement les mises à jour des systèmes, en prenant soin de sélectionner les composants les plus critiques. Nous disposons en effet de différents outils permettant de savoir quels partenaires sont impactés par une découverte en sécurité informatique (un problème sur Microsoft Windows, une faille sur Apache, ...) et qui nous permettent de réagir très rapidement pour adapter les systèmes d'informations en conséquence.