Incident en cours ? Signalez-le immédiatement — prise en charge sous 1 heure.Signaler un incident

Référentiels appliqués

Les méthodologies EBH Security s'appuient sur un socle de référentiels reconnus, mobilisés selon le domaine d'intervention.

Cadre méthodologique

Un socle de référentiels reconnus

Chaque méthodologie propre à EBH Security — PIBD, TRACE, UCM, ORBIT — s'appuie sur des référentiels publics reconnus plutôt que sur des pratiques propriétaires isolées. Le tableau ci-dessous recense les référentiels mobilisés par domaine d'intervention.

DomaineRéférentiels appliqués
Modélisation des menacesMITRE ATT&CK, MITRE D3FEND, Cyber Kill Chain, Diamond Model, STRIDE
Gestion des risquesISO/IEC 27005, EBIOS Risk Manager, FAIR, NIST SP 800-30
Management de la sécuritéISO/IEC 27001:2022, ISO/IEC 27002:2022, NIST CSF 2.0
AuditISO/IEC 19011, Référentiel PASSI DGSSI V2.1, Guide d'audit DGSSI
Tests d'intrusionPTES, OSSTMM, NIST SP 800-115, OWASP WSTG
Sécurité applicativeOWASP ASVS, OWASP MASVS, OWASP SAMM, CWE Top 25
DurcissementCIS Controls v8.1, CIS Benchmarks, NIST SP 800-53
Systèmes industrielsIEC 62443, NIST SP 800-82, MITRE ATT&CK for ICS
Réponse à incidentNIST SP 800-61r2, ISO/IEC 27035, SANS Incident Handling
Threat IntelligenceSTIX/TAXII, Traffic Light Protocol, Sigma, YARA
Notation des vulnérabilitésCVSS v4.0, EPSS
CloudCSA Cloud Controls Matrix, CIS Benchmarks cloud

Comprendre comment ces référentiels s'appliquent

Le détail de l'application de ces référentiels est présenté sur chacune de nos méthodologies — PIBD, TRACE, UCM, ORBIT — et sur les pages dédiées à chaque service.