BlogueÉtuis

Atténuation des risques de cyberattaques de 98,7 % pour le projet MedTech

eXplorer Surgical se concentre sur l'acquisition et la gestion de données d'interventions chirurgicales en temps réel. Le système eXplorer est un outil de gestion des flux de travail conçu pour gérer les tâches et les outils des équipes chirurgicales.

Ils aident les équipes chirurgicales à coordonner leurs tâches et leurs outils en fournissant un logiciel de gestion des flux de travail interactif à utiliser pendant les opérations chirurgicales.

Tâche commerciale

Améliorer le niveau de sécurité de la plateforme MedTech afin de se conformer au RGPD et au NIST, et de protéger la plateforme contre les pirates informatiques et les cyberattaques qui ont considérablement augmenté en 2020.

La tâche de l'équipe Dysnix était

  • Exécuter des tests d'intrusion en boîte blanche et en boîte noire sur l'infrastructure actuelle
  • Préparer une liste de recommandations pour que l'application atteigne le niveau de sécurité le plus élevé
  • Pour consulter l'équipe interne sur la manière de corriger les vulnérabilités de l'application
  • Créer une nouvelle infrastructure hautement sécurisée sur AWS en mettant en œuvre toutes les pratiques de sécurité connues et en utilisant la pile technologique la plus avancée
  • Maintenir et réaliser un audit de sécurité régulier de l'infrastructure développée
  • Pour garantir une alerte précoce en cas de tentative de piratage

Des solutions

  • Créez une infrastructure de serveurs hautement disponible, sécurisée, multizone et évolutive basée sur Kubernetes sur GCP avec une topologie privée
  • Construisez une infrastructure rentable
  • Implémentation complète de l'infrastructure en tant que code à l'aide de Terraform
  • Conception et mise en œuvre de systèmes de surveillance et d'alerte avec des indicateurs commerciaux personnalisés
  • Créez un système d'agrégation de journaux avec une interface utilisateur et des outils d'alerte

Valeur apportée par Dysnix

  • La création d'une infrastructure reproductible en appliquant l'approche Infrastructure-as-Code. Il permet de gérer facilement tous les environnements, d'atténuer les vulnérabilités, l'impact du facteur humain sur la stabilité et la sécurité de la plate-forme
  • Nous avons réduit les risques de cyberattaques de 98,7 %, et des tests d'intrusion l'ont prouvé. Ils ont été détenus par https://www.trustwave.com
  • Mentorat et conseil continus de l'équipe interne. Il a permis de mettre en œuvre tous les changements nécessaires pour renforcer la sécurité de l'application back-end et frontale à court terme (1 mois)
  • En collaboration avec l'équipe interne, Dysnix continue de soutenir le projet
L'industrie
Lieu
Durée du projet
Notre équipe
Technologies utilisées

AWS

Kubernetes

Terraform + Terragrunt

Casque + Helmfile + Helm-Secrets

Services fournis

Conseil en matière de cloud et de sécurité

SAST et DAST continus

L'infrastructure en tant que code

Mentorat

soutien