Projet Cybersécurité — ALLSAFE CYBERSECURITY
Entreprise spécialisée dans les solutions de cybersécurité pour les professionnels (banques, assurances, grande distribution). Sous la direction de M. Gideon GODDARD.
Infrastructure : ~100 postes de travail + serveurs virtualisés en datacenter local + cloud hybride (PRA).
Suite à des incidents internes, un pentest réalisé par M. ALDERSON Elliot (approche ethical hacking "gray hat") a révélé des attaques Man-In-The-Middle (MITM) non détectées par l'équipe IT.
XArp surveille en temps réel la table ARP des postes Windows et déclenche des alertes immédiates en cas de modification suspecte (ARP Spoofing). Déployé sur les 100 laptops via GPO Active Directory.
Colasoft Capsa assure la surveillance IDS/IPS du trafic réseau serveur. ARPWatch journalise tous les changements ARP et alerte en cas d'activité suspecte. Combinés à des règles iptables anti-spoofing.
La Dynamic ARP Inspection (DAI) valide chaque paquet ARP contre la table DHCP Snooping. Seuls les paquets légitimes sont autorisés. Port Security limite le nombre de MAC par port pour bloquer les attaques physiques.
Aucune attaque MITM détectée depuis le déploiement. Infrastructure sécurisée sur les 3 niveaux (endpoints, serveurs, réseau). Rapport de sécurité validé par M. GODDARD.