Les méthodologies EBH Security s'appuient sur un socle de référentiels reconnus, mobilisés selon le domaine d'intervention.
Cadre méthodologique
Chaque méthodologie propre à EBH Security — PIBD, TRACE, UCM, ORBIT — s'appuie sur des référentiels publics reconnus plutôt que sur des pratiques propriétaires isolées. Le tableau ci-dessous recense les référentiels mobilisés par domaine d'intervention.
| Domaine | Référentiels appliqués |
|---|---|
| Modélisation des menaces | MITRE ATT&CK, MITRE D3FEND, Cyber Kill Chain, Diamond Model, STRIDE |
| Gestion des risques | ISO/IEC 27005, EBIOS Risk Manager, FAIR, NIST SP 800-30 |
| Management de la sécurité | ISO/IEC 27001:2022, ISO/IEC 27002:2022, NIST CSF 2.0 |
| Audit | ISO/IEC 19011, Référentiel PASSI DGSSI V2.1, Guide d'audit DGSSI |
| Tests d'intrusion | PTES, OSSTMM, NIST SP 800-115, OWASP WSTG |
| Sécurité applicative | OWASP ASVS, OWASP MASVS, OWASP SAMM, CWE Top 25 |
| Durcissement | CIS Controls v8.1, CIS Benchmarks, NIST SP 800-53 |
| Systèmes industriels | IEC 62443, NIST SP 800-82, MITRE ATT&CK for ICS |
| Réponse à incident | NIST SP 800-61r2, ISO/IEC 27035, SANS Incident Handling |
| Threat Intelligence | STIX/TAXII, Traffic Light Protocol, Sigma, YARA |
| Notation des vulnérabilités | CVSS v4.0, EPSS |
| Cloud | CSA Cloud Controls Matrix, CIS Benchmarks cloud |
Le détail de l'application de ces référentiels est présenté sur chacune de nos méthodologies — PIBD, TRACE, UCM, ORBIT — et sur les pages dédiées à chaque service.