Open TRICK

Écrit June 2024 par & déposé dans Actualités, Produits Open Source.

OpenTRICK est un outil de gestion des risques à usage général conçu, développé et maintenu par itrust consulting. Il offre un large éventail de fonctionnalités telles que le support multi-utilisateurs, l’analyse quantitative et qualitative des scénarios de risque, l’évaluation de la maturité, les contrôles d’accès, l’importation/exportation dans Word ou Excel, la synchronisation avec des systèmes de ticketing tels que Redmine, JIRA, KIX… versioning de l’analyse des risques, définition des profils de risque, intégration de catalogues de contrôle de sécurité propres (tels que DORA, GDPR, ENISA Security Objectif promu par l’ILR pour l’auto-évaluation, ou des normes internationales telles que 22301, 27001, 27001, 27701, IEC62443, et PCI-DSS, utilisation de ces catalogues pour le traitement des risques basé sur la paramétrisation et l’estimation des ROSI et toutes ces fonctionnalités soutiennent une gestion efficace des risques.

Il s’accompagne d’une méthodologie (par exemple, définition des critères de risque) et d’un processus de risque conformes aux normes 27001 et 27005 et tenant compte des exigences spécifiques des régulateurs, telles que celles définies par la CSSF et l’ILR.

Couvrant les besoins des clients historiques, y compris les infrastructures critiques, OpenTRICK est compatible avec le module d’évaluation des risques SERIMA et peut exporter les informations au format json sur la base d’un fichier csv mettant en correspondance le nom de l’actif et du risque utilisé par le client avec les noms correspondants définis par le régulateur.

Partie intégrante d’OpenTRICK, TRICK Cockpit est l’instrument de surveillance des risques en temps réel, conçu pour contrôler les aspects de cybersécurité des compteurs intelligents et d’autres infrastructures critiques, par exemple les réseaux de distribution d’eau. Il combine des analyses de risques de sécurité avec des éléments mesurables en temps réel sur l’infrastructure opérationnelle, et fournit un système central de gestion et de supervision de la sécurité.

Les éléments de mesure typiques sont les alertes générées par les systèmes de pare-feu, les résultats de l’analyse des fichiers entrants, l’intégrité des fichiers de configuration des équipements, la comparaison des versions des programmes installés avec la liste des dernières versions considérées comme sûres, l’analyse du trafic sur certains réseaux. A cette fin, l’infrastructure sera modélisée sous forme de composants et de mesures de sécurité (décrits selon des normes reconnues telles que ISO/IEC 27002, et inspirés par ISO/IEC 27004, indicateurs pour évaluer le bon fonctionnement des mesures de sécurité…).

Le module d’évolution des risques peut être utilisé par une organisation pour comparer les paramètres de risque au fil des ans, par un régulateur pour comparer différentes entités réglementées, ou par un groupe pour afficher les résultats de différentes filiales.

Comme OpenTRICK est un logiciel libre, il peut être facilement installé et maintenu par le client et toutes les données des clients peuvent être transférées de la plateforme hébergée par itrust, app.trickservice.com, vers la plateforme du client.
Cette étape est recommandée dès que les paramètres doivent être mis à jour sur la base de données provenant de systèmes de suivi internes tels que WaZuh, IDPS-ESCAPE, SATRAP-DL…

A la fin d’un projet, les données encodées dans TRICK Service, peuvent être exportées en sqlite, Word, Excel, ou json, afin d’éviter une dépendance à la plateforme TRICK Service ou même à l’outil OpenTRICK.

DRAW

Écrit December 2023 par & déposé dans Produits Open Source.

DRAW (Dependencies for a Risk Analysis on a WhiteBoard) est un outil open source créé par itrust consulting et utilisé pour représenter les actifs et leurs dépendances correspondantes de manière graphique. Les actifs sont représentés par des nœuds dans le graphique et les dépendances sont représentées par une arête reliant un actif à un autre. L’actif porte l’information du nom de l’actif et de son type. Par exemple, l’actif peut être un processus financier, commercial, etc. L’arête porte les informations relatives à la dépendance ainsi que les informations relatives à la probabilité. La probabilité implique les chances qu’un actif ait un impact sur l’autre actif.

Website  Project GIT

ARIANA

Écrit December 2023 par & déposé dans Produits Open Source.

Afin de rationaliser la documentation normalisée, de faciliter l’édition des documents et de soutenir les consultants dans leurs tâches d’audit, le département de gestion de la qualité d’itrust consulting présente “ARIANA” (Assistance for Reporting on Information system Audits with Normative Assessment). Cet outil puissant est conçu à partir de programmes VBA Word et Excel intégrés, garantissant une expérience transparente. ARIANA améliore l’efficacité en permettant une navigation facile, en maintenant un formatage standardisé et en fournissant des capacités d’édition de documents fiables.

OpenARIANA

Écrit December 2023 par & déposé dans Produits Open Source.

OpenARIANA aide à la rédaction des politiques et procédures de sécurité. En structurant les informations qui proviennent généralement des normes ISO, en les combinant et en les personnalisant en fonction des besoins de l’entreprise, il génère des politiques dans le format souhaité par le client, ainsi que des modèles pour documenter les observations et les décisions d’un auditeur.

Malwasm

Écrit June 2014 par & déposé dans Produits Open Source.

Malwasm

Malwasm, un produit open source, développé dans le cadre du projet malware.lu initié par itrust, pour aider au reverse engineering. Le but de malwasm est d’offrir un outil efficace aux experts pour exécuter des analyses de type reverse engineering. Cet outil se situe entre l’analyse statique et l’analyse dynamique. Le binaire à analyser est exécuté dans une sandbox (machine virtuelle) et toute l’activité est enregistrée (opcode, valeur des registres, …) et peut être visualisée et manipulée à partir d’un navigateur classique.