Cadre légal et cybersécurité
Les contenus et prestations de PCtamalou/Echoes of Hackers sont conçus pour la sécurité et l’apprentissage. Ils ne constituent jamais une autorisation d’accéder à un système tiers.
Principe d’autorisation
Toute reconnaissance, analyse, test ou intervention sur un système qui ne vous appartient pas nécessite un cadre d’autorisation approprié. Pour Guardia, ce cadre est défini avant l’intervention et conservé avec le dossier de mission.
Blue / Red
Blue : observation, vérification, défense et amélioration de la posture de sécurité. Red : tests offensifs autorisés, exécutés uniquement lorsque le mandat et les règles d’engagement le permettent.
Guardia et PASSI
Guardia peut structurer certaines activités d’audit avec une logique inspirée du référentiel PASSI. PASSI reste une qualification de service portant notamment sur le prestataire, son personnel et le déroulement des audits ; Guardia ne revendique donc pas une qualification PASSI par la simple utilisation du référentiel.