Évaluation de la cybersécurité des produits 

Des essais de cybersécurité à la certification, nous aidons les fabricants à satisfaire aux exigences réglementaires et à commercialiser des produits sécurisés sur les marchés mondiaux.

Plus de 250 experts en cybersécurité

Nous sommes un fournisseur mondial de premier plan dans les domaines de l’évaluation de la cybersécurité, de la cryptographie et des tests d’intrusion, couvrant plus de 30 référentiels de cybersécurité dans de multiples secteurs et pour une large gamme de produits.

Un réseau de laboratoires de cybersécurité

Europe: Barcelone, Madrid, Grenade
Amérique du Nord: Ottawa, Vancouver, Baltimore
Asie-Pacifique: Shanghai, Séoul, Canberra

Un partenaire pour la conformité en cybersécurité

En combinant des équipes régionales et des laboratoires accrédités, nous aidons les fournisseurs à accéder aux marchés mondiaux en maximisant la réutilisation des activités d’évaluation afin d’accélérer les processus de certification.

 

 

Certification en cybersécurité & accès aux marchés

Obtenez une certification en cybersécurité reconnue et un accès fluide aux marchés grâce à des référentiels d’évaluation à haut niveau d’assurance reconnus dans le monde entier.

Certification en cybersécurité

Common Criteria – Laboratoire accrédité pour les évaluations CC par les schémas nationaux des États-Unis, du Canada, de l’Espagne, des Pays-Bas et de l’Australie.

EUCC – Laboratoire accrédité pour les niveaux d’assurance substantiel et élevé, ainsi qu’organisme de certification pour le niveau d’assurance substantiel.

LINCE – pour le niveau d’assurance moyen

CICLON – pour les produits cloud natifs

Certification cryptographique

FIPS 140-3 – Laboratoires accrédités pour les programmes de validation cryptographique, avec des capacités opérationnelles aux États-Unis, au Canada et en Australie.

ISO 19790 – Laboratoire accrédité pour l’évaluation de la norme internationale relative aux modules cryptographiques.

MEMeC – méthodologie d’évaluation cryptographique

Cadres réglementaires européens

  • Cyber Resilience Act (CRA)
  • Directive relative aux équipements radio (RED)
  • eIDAS & Portefeuille d’identité numérique
  • Catalogue CPSTIC (Espagne)

Cadres réglementaires des États-Unis & du Canada

  • Liste des produits NIAP
    Programme de validation des modules cryptographiques
  • US Cyber Trust Mark de la FCC
 

Évaluations de cybersécurité dans tous les secteurs

Nous évaluons les produits selon plus de 30 normes et schémas de certification en cybersécurité, en accompagnant de multiples secteurs avec des exigences en matière d’assurance de sécurité et d’accès aux marchés.

Medical devices

Cybersécurité des Dispositifs Médicaux

Évaluations de cybersécurité alignées sur le cycle de vie des dispositifs médicaux.

 

  • Cybersécurité FDA
  • Cybersécurité MDR
  • Tests d’intrusion pour dispositifs médicaux
  • IEEE 2621 pour les dispositifs médicaux connectés
Aerospace Defense

Aérospatial, Défense & Sécurité nationale

Évaluations de sécurité pour les produits sensibles et classifiés.

 

  • Catalogue NIAPC de l’OTAN
  • Liste des produits approuvés EU LACP
  • Catalogue espagnol CPSTIC
  • Évaluations cryptographiques
  • Évaluations de produits basés sur le cloud
 

Une vaste expérience dans l’évaluation de produits TIC sécurisés

Nous évaluons une large gamme de produits TIC sécurisés, de composants et de solutions numériques, en accompagnant les fabricants dans leurs exigences en matière de cybersécurité, de cryptographie et d’assurance de la sécurité pour de multiples technologies.

Cartes à puce & SE

  • Cartes à puce
  • Éléments sécurisés
  • Systèmes sur puce (SoC)
  • Objets connectés passifs
  • Sites de développement et de production

Équipements matériels de sécurité

  • Terminaux de paiement
  • Modules matériels de sécurité (HSM)
  • Passerelles sécurisées
  • Tachygraphes
  • Drones

Logiciels

  • Services Cloud - SaaS
  • Systèmes d’identification biométrique à distance
  • Solutions logicielles telles que PAM, IDS, IPS, CASB, SIEM, EDR & EPP
  • Systèmes d’exploitation basés sur Windows, iOS et Linux

Solutions Réseau & Télécom

  • Routeurs, modems, commutateurs, points d’accès, équilibreurs de charge, pare-feu, VPN, diodes, WAF, etc.
  • Infrastructure 5G, eUICC (eSIM)

Mobile

  • Android / iOS
  • TEE
  • Applications mobiles, y compris les applications de communication
  • Applications de paiement, SDK, portefeuilles numériques et objets connectés
 

Impliqués dans la définition de l’avenir de la cybersécurité

Nos experts sont membres de groupes de travail et d’organisations clés dans le domaine de la cybersécurité et contribuent activement à la définition de nouveaux schémas de certification et de méthodologies d’évaluation.

Groupes de travail & organisations

  • ENISA EUCC WG
  • ENISA 5G WG
  • Membres du SCCG
  • Membres du comité de direction du CCUF
  • Membres du comité de programme de l’ICCC

Créateurs de méthodologies et de schémas de cybersécurité

  • Définition du schéma européen de cybersécurité industrielle pour la Commission européenne
  • Co-créateurs de la méthodologie espagnole LINCE
  • Co-créateurs de méthodologies cryptographiques pour le Centre national cryptologique espagnol

Outils d’automatisation

Nous avons automatisé nos laboratoires afin d’améliorer l’efficacité et d’accélérer les projets de certification à différents niveaux.

Outils pour les fournisseurs

  • CCGen
  • FIPS Portal

Outils pour les laboratoires

  • CCEval
  • LinceEval
  • Greenlight

Outils pour les organismes de certification

  • CCCAB
 

Expertise en tests d’intrusion

Une expertise complète couvrant la sécurité matérielle, logicielle, des communications et de la cryptographie, afin d’évaluer l’ensemble de la surface d’attaque des produits connectés.

Sécurité matérielle

Attaques de pointe et outils ad hoc développés par les experts de nos laboratoires. Injection de fautes, attaques par canaux auxiliaires, rétro-ingénierie.

Sécurité logicielle

Solide expertise des attaques logicielles, incluant le web, le fuzzing, les systèmes embarqués, le démarrage sécurisé, les TEE et la sécurité du cloud.

Sécurité des communications

Analyse des réseaux, écoute clandestine, fuzzing des protocoles, attaques par force brute, DDoS, attaques de l’homme du milieu (Man-in-the-Middle), attaques par rejeu.

Expertise en cryptographie

Validation de conformité des implémentations cryptographiques, cryptographie en boîte blanche (White-box crypto), analyse des vulnérabilités cryptographiques.

Applus+ uses first-party and third-party cookies for analytical purposes and to show you personalized advertising based on a profile drawn up based on your browsing habits (eg. visited websites). You can accept all cookies by pressing the "Accept" button or configure or reject their use. Consult our Cookies Policy for more information.

Cookie settings panel