CryptoCeVerif

Écrit par & déposé dans Produits en Développement, Produits qui ne sont plus maintenus.

Un outil unifié de certification et de vérification de la cryptographie (CryptoCeVerif) avec un ensemble d’outils dédiés à la cryptographie, basé sur des normes et des architectures ouvertes. CryptoCeVerif vise à améliorer et à automatiser divers aspects cruciaux du SDLC de la sécurité, tels que l’ingénierie des exigences et la vérification et la validation des logiciels cryptographiques, y compris les constructions vérifiables et reproductibles, avec la prise en charge de la liaison dynamique des actifs et des artefacts logiciels dans des environnements hétérogènes, par exemple le code source au cas de test et la liaison des exigences avec des évaluateurs de relations intégrés (par exemple, la détection des boucles, les calculateurs de couverture).

eTuP

Écrit par & déposé dans Produits qui ne sont plus maintenus.

eTuP est un utilitaire qui permet le cryptage point à point dans les réseaux. Il consiste en deux agents (l’un dans le réseau source (local), l’autre dans le dispositif de destination (distant)) qui transmettent tout le trafic Ethernet d’un endroit à l’autre, par le biais d’un protocole de tunnelisation. Le tunnel peut être crypté à la demande, ce qui permet de sécuriser toutes les connexions entre l’appareil distant et le réseau.

CyFORT

Écrit par & déposé dans Projets de recherche actuel.

CyFORT (2022 – en cours) : CyFORT est un projet de recherche visant à développer une série d’outils de cybersécurité open source, également adaptés au cloud. CyFORT signifie “Cloud Cybersecurity Fortress of Open Resources and Tools for Resilience”. Ce travail s’inscrit dans le cadre d’une collaboration avec des partenaires européens et locaux, et les résultats du projet seront publiés et mis gratuitement à la disposition des parties intéressées. Nos solutions permettront d’améliorer la sécurité des organisations et/ou des produits grâce à des outils open source et des méthodes alignées sur les normes. CyFORT s’adresse à la fois aux institutions du secteur public et aux entreprises du secteur privé qui souhaitent améliorer leurs processus de développement de logiciels, intégrer la sécurité de l’information et les méthodologies d’analyse des risques dans leur organisation, et sécuriser leurs infrastructures, leurs outils et leurs produits.

DRAW

Écrit par & déposé dans Produits freeware.

DRAW (Dependencies for a Risk Analysis on a WhiteBoard) est un outil open source créé par itrust consulting et utilisé pour représenter les actifs et leurs dépendances correspondantes de manière graphique. Les actifs sont représentés par des nœuds dans le graphique et les dépendances sont représentées par une arête reliant un actif à un autre. L’actif porte l’information du nom de l’actif et de son type. Par exemple, l’actif peut être un processus financier, commercial, etc. L’arête porte les informations relatives à la dépendance ainsi que les informations relatives à la probabilité. La probabilité implique les chances qu’un actif ait un impact sur l’autre actif. Website  Project GIT