Tests de sécurité

backgroud-texture-bg-2

Activités de tests d’intrusion

Bien que nous nous efforcions d’identifier et de prévenir les bugs de sécurité dans notre pipeline de développement logiciel, aucun système n’est parfait. C’est pourquoi nous effectuons régulièrement des évaluations de sécurité sur nos produits. Ces évaluations sont généralement effectuées dans un scénario de boîte blanche avec accès aux détails de l’architecture et au code source. Cette approche aboutit à des tests plus efficaces et plus performants par rapport à un scénario de type « boîte noire » où peu d’informations sont fournies sur le produit.

Dans le cadre d’évaluations récentes, nous avons commencé à recueillir et à publier des lettres d’attestation. Pour ce qui est des évaluations plus anciennes, nous nous ferons un plaisir de vous communiquer les détails sur simple demande. Nous comptons rassembler les lettres pour les tests suivants/futurs et à mesure qu’ils seront terminés.

Lettres d’attestation d’évaluation

SolutionProduitDate du dernier testFournisseurLettre d’attestation
EndpointIntercept XOctobre 2024MWR CyberSecLettre attest. - MWR - Endpoint
 XDRFévrier 2024MDSecLettre attest.- MDSec - MDR - XDR - SOC.OS
 Sophos Mobile ControlAoût 2024MWR CyberSecLettre attest. - MWR - SMC
RéseauFirewallNovembre 2024MWR CyberSecLettre attest.– MWR – Firewall

Lettre attest.– MWR – Client Sophos Connect
 SG UTMJuillet 2022NettitudeContactez-nous
 Remote Ethernet Devices SD-REDNovembre 2021MDSecContactez-nous
 ZTNAOctobre 2023MWR CyberSecLettre attest.- MWR - Firewall/ZTNA
 SwitchJanvier 2024Sophos Red TeamContactez-nous
 DNS ProtectionJanvier 2024MWR CyberSecLettre attest. - MWR - DNS Protection
Opérations de sécuritéMDRFévrier 2025MDSecLettre attest. - MDSec - MDR
 XDRFévrier 2024MDSecLettre attest.- MDSec - MDR - XDR - SOC.OS
 RefactrFévrier 2022Sophos Red TeamContactez-nous
 SOC.OSFévrier 2024MDSecLettre attest.- MDSec - MDR - XDR - SOC.OS
 UsineFévrier 2024MDSecLettre attest. - MDSec - Sophos Factory
MessagerieCentral EmailAoût 2024Sophos Red TeamContactez-nous
CloudSophos CentralJanvier 2025MDSecLettre attest. - MDSec - Central
 Cloud OptixJanvier 2024MDSecLettre attest. - MDSec - Optix
 ZTNAFévrier 2025Partenaires de tests d’intrusionLettre attest. – PTP – ZTNA
 FirewallOctobre 2023MWR CyberSecLettre attest.- MWR - Firewall/ZTNA
Sécurité domestiqueSophos HomeAoût 2022Sophos Red TeamContactez-nous
TaegisTaegis VDRJuillet 2025MWR CyberSecLoA – MWR – Taegis VDR
AutresSophosLabs 
(y compris Intelix)
Novembre 2024Sophos Red TeamContactez-nous

Exercices de simulation

Chez Sophos, nous estimons qu’il est très important de tester régulièrement nos capacités. Pour ce faire, nous développons des scénarios d’exercice de simulation auxquels contribuent des experts de l’ensemble de l’entreprise et notre équipe de gestion des risques.

Le tableau ci-dessous détaille certains des scénarios d’exercice de simulation que nous avons récemment exécutés.

Scénarios d’exercices de simulation récents

ÉquipeScénarioDate
Équipe SMCAttaque de la chaîne d’approvisionnement entraînant la compromission massive des appareils des clientsQ2 2025
Ingénieurs commerciauxAttaque par phishing avec usurpation d’identité et exfiltration d’informations personnelles identifiablesQ1 2025
Service financierAttaque ciblée contre le service financier par un attaquant se faisant passer pour un fournisseurQ4 2024
Équipe MDRUne compromission impliquant un développeur et un analyste a conduit à une attaque par ransomware à l’encontre d’un client.Q3 2024
Achats internationauxIntégration malveillante de fournisseurs et fausse demande d’achatQ2 2024
SophosLabsMenace interneQ1 2024
RHUn ransomware et une fuite de données personnelles d’employés.Q4 2023
SupportUne attaque ciblée par un individu se faisant passer pour un client.Q3 2023
MarketingUn employé impliqué dans la défiguration du site web et des réseaux sociaux de l’entreprise.Q2 2023
Juridique/légalUn chercheur de bug bounty malveillant.Q1 2023
Sophos HomeUn ingénieur malveillant à l’origine d’une importante perte de données personnelles identifiablesQ4 2022
SophosLabsUn système d’analyse compromis, une attaque de la supply chain.Q3 2022
EndpointDes binaires Sophos compromis, une attaque de la supply chain.Q2 2022
OptixUn ingénieur est victime de phishing.Q1 2022
ITUn incident de ransomware à grande échelle.Q4 2021
CentralUne vulnérabilité de type zero day dans l’application a conduit à la compromission de données clients.Q4 2020

Gestion du risque fournisseur SecurityScorecard

Les solutions de gestion du risque fournisseur informatique (VRM) soutiennent les entreprises qui évaluent, surveillent et gèrent les risques liés à l’utilisation de produits, de services et d’éditeurs informatiques tiers pouvant accéder à leurs données. Il existe de nombreuses solutions informatiques VRM, qui diffèrent toutes par leur capacité à identifier avec précision les actifs d’un fournisseur et les risques potentiels associés à ces actifs.

Sophos s’associe à SecurityScorecard et à sa plateforme VRM pour accompagner les clients qui utilisent des outils VRM informatiques dans le cadre de leur processus d’approvisionnement. Pour voir notre note actuelle, visitez  https://securityscorecard.com/security-rating/sophos.com.

securityscorecard