Cadre légal et cybersécurité

Les contenus et prestations de PCtamalou/Echoes of Hackers sont conçus pour la sécurité et l’apprentissage. Ils ne constituent jamais une autorisation d’accéder à un système tiers.

Principe d’autorisation

Toute reconnaissance, analyse, test ou intervention sur un système qui ne vous appartient pas nécessite un cadre d’autorisation approprié. Pour Guardia, ce cadre est défini avant l’intervention et conservé avec le dossier de mission.

Blue / Red

Blue : observation, vérification, défense et amélioration de la posture de sécurité. Red : tests offensifs autorisés, exécutés uniquement lorsque le mandat et les règles d’engagement le permettent.

Guardia et PASSI

Guardia peut structurer certaines activités d’audit avec une logique inspirée du référentiel PASSI. PASSI reste une qualification de service portant notamment sur le prestataire, son personnel et le déroulement des audits ; Guardia ne revendique donc pas une qualification PASSI par la simple utilisation du référentiel.

Références

Référentiels de qualification ANSSI · Légifrance