

La norme ISO/IEC 27005:2011 fournit des lignes directrices de gestion du risque lié à la sécurité de l’information, y compris des conseils sur l’appréciation du risque, le traitement du risque, l’acceptation du risque, la communication relative au risque, la surveillance du risque et la revue du risque. Les risk managers d'URÆUS sont certifiées ou en cours de certification.
La méthode EBIOS (Expression des Besoins et Identification des Objectifs de Sécurité) est un outil complet de gestion des risques SSI conforme au RGS et aux dernières normes ISO 27001, 27005 et 31000. Elle permet d’apprécier et de traiter les risques relatifs à la sécurité des systèmes d’information (SSI).
Kali Linux est une distribution Linux spécialisée pour les tests d'intrusion avancée et audit de sécurité. Kali contient plusieurs centaines d'outils destinés à diverses tâches de sécurité de l'information, tels que les tests de pénétration, le Forensics et le Reverse Engineering. Kali Linux est développé et maintenu par Offensive Security, une société de premier plan en formation en sécurité de l'information.
L'analyse des vulnérabilités est une phase cruciale d'un test de pénétration car elle permet de découvrir des éléments de vulnérabilités méconnus. OpenVAS est un scanner réseau permettant de relever des failles de sécurité sur tous types de systèmes (Unix, Linux, Windows, Cisco, HP, …). Il fournit la liste des vulnérabilités avec, pour chacune d'elle, une description détaillée et le niveau de criticité...