Test d'intrusion
Pour atteindre un niveau de confiance suffisant, un audit de sécurité est d’autant plus efficace qu’un test d’intrusion est réalisé simultanément. Des objectifs clairs : définir un niveau de sécurité et qualifier sa résistance tout en sensibilisant les acteurs de l’entreprise au problème. Un test d’intrusion permet de mesurer le niveau de protection, comme le font les méthodes de qualification dans le monde industriel (résistance d’un moteur par exemple). La durée du test ainsi que sa superficie sont des facteurs importants à prendre en compte.
Test de phishing
Un test de phishing aide les employés à comprendre les différentes formes qu’une attaque de phishing peut prendre et à éviter de cliquer sur des liens malveillants ou de divulguer des données sensibles sous des formes malveillantes. Il a été démontré que les simulations de phishing en temps réel doublent la sensibilisation des employés par rapport aux tactiques de formation à la cybersécurité plus traditionnelles.