Les références

Domaines d’intervention

LEXFO intervient auprès de clients grands comptes dans des domaines d'activité diversifiés : banque, assurances, grande distribution, opérateur télécom, industriel, audiovisuel, service public, ...

Confidentialité

Pour des raisons de confidentialité, les sociétés clientes ne peuvent être nommées et certaines des missions ne peuvent être détaillées. Toutefois, à leur demande et avec leur accord, LEXFO peut mettre en relation deux clients pour permettre un échange sur l’une des missions présentées.

missions réalisées

Une sécurité offensive
Cabinet d’expertises techniques en sécurité des systèmes d’information,
LEXFO assure un ensemble de services pour la protection du patrimoine informationnel des entreprises.

Missions réalisées

Opérateurs Télécom

Nature des prestations

  • Audit logiciel et matériel d'un système d'amplification de réseau mobile
  • Audit logiciel et matériel de sécurité d'un boitier ADSL
  • Développement d'un outil de scan et d'exploitation de vulnérabilités dédié au boitier

Industriels

Nature des prestations

  • Test d'intrusion blackbox et greybox
  • Surveillance continue AMBIONICS ®
  • Développement d'un outil de recette sécurité d'applications mobiles Android
  • Reverse engineering d'un boitier TV multimédia
  • Audit de solutions d'une architecture d'impression et de visioconférence

Éditeurs

Nature des prestations

  • Test d'intrusion Red Team
  • Audit matériel et logiciel d'une solution mPOS (solution TPE sur mobile)
  • Accompagnement à la sécurisation d'une application mobile bancaire utilisant le protocole HCE
  • Reverse engineering d'une application iOS et audit des Web Services associés

Banques, Finances, Assurances

Nature des prestations

  • Investigation forensique dans le cadre d'une cyber-arnaque (virements frauduleux)
  • Surveillance continue AMBIONICS ®
  • Test d'intrusion blackbox et greybox
  • Audit d'une solution MDM et du master Android

Grande distribution

Nature des prestations

  • Industrialisation des tests d'intrusion
  • Cartographie des sites Web visibles sur Internet
  • Test d'intrusion blackbox et greybox
  • Réponse à incidents suite à une intrusion