Blog

Articles et actualités de la Fondation LibreKAT.

MIAUW ne rend pas les tests d'intrusion plus coûteux

MIAUW ne rend pas les tests d'intrusion plus coûteux

Brenno de Winter

De temps en temps, nous entendons dire que la méthodologie de recherche sur la sécurité de l’information avec valeur d’audit (MIAW) rendrait les tests d’intrusion (pen tests) plus coûteux. Mais est-ce vraiment le cas ? Je voudrais expliquer pourquoi MIAUW contribue à la transparence, à la qualité et, dans de nombreux cas, entraîne même des économies de coûts.

Qu’est-ce que MIAUW ?

MIAUW est une méthodologie structurée pour réaliser des tests d’intrusion (recherche technique en matière de sécurité). Là où le client ne sait souvent pas quoi demander ni comment obtenir de véritables conseils, MIAUW répond aux exigences d’achat et de recherche, en mettant l’accent sur la transparence, la reproductibilité et la valeur d’audit. Il fournit aux organisations un cadre clair pour planifier, réaliser et évaluer les tests d’intrusion, et garantit que tous les aspects clés d’une enquête de sécurité sont documentés. Ceci est essentiel pour se conformer aux législations telles que le RGPD, la directive NIS2 et le prochain Cyber ​​​​Resilience Act (CRA). Cette législation exige que les responsables de l’organisation (le directeur) démontrent que vous respectez la législation.

Lire la suite →
L'importance de l'évaluation critique des technologies pour renforcer la cybersécurité (podcast) - Eddy Willems

L'importance de l'évaluation critique des technologies pour renforcer la cybersécurité (podcast) - Eddy Willems

Brenno de Winter & Eddy Willems

Eddy Willems en conversation avec Brenno de Winter, expert en sécurité de l’information et en confidentialité.

Dans le dernier épisode de la série de podcasts « My Precious Data », Eddy Willems, évangéliste de la sécurité chez WAVCi, s’entretient avec Brenno de Winter, un expert de premier plan dans le domaine de la sécurité et de la confidentialité des informations. Brenno est connu pour ses connaissances et son expérience approfondies, notamment pour son implication dans le piratage de la carte à puce des transports publics et pour son travail en tant que chef des opérations de sécurité et de confidentialité au ministère de la Santé, du Bien-être et des Sports des Pays-Bas.

Lire la suite →