
Qu'est-ce que COMPASS ?
COMPASS est une solution Vector destinée à la planification, à l'exécution et à l'évaluation des analyses des menaces (TARA) ainsi qu'à la gestion des vulnérabilités. COMPASS répond à toutes les exigences requises pour un outil TARA efficace et exhaustif.
Lors de la réalisation d’une TARA, de grandes quantités de données s’accumulent en continu. Dans COMPASS, ces données sont gérées de manière structurée et intuitive. Les nombreuses options d’évaluation et de création de rapports de COMPASS supportent la phase d’évaluation et d’analyse. De plus, grâce à la gestion des versions et à la réutilisation des artefacts, plus COMPASS est utilisé, plus la base de données s’adapte spécifiquement à un produit.
Normes et modèles supportés
- TARA conformément à la norme ISO/SAE 21434
- Gestion des vulnérabilités conformément à la norme ISO/SAE 21434
- Définition des menaces STRIDE
- Des modèles spécifiques à l'utilisateur peuvent être ajoutés sur demande
COMPASS offre des avantages uniques
- Identification des actifs, des scénarios de dommages, des voies d'attaque, des menaces et des objectifs/revendications
- Analyse et gestion des événements, des faiblesses et des vulnérabilités
- Importation et exportation de rapports
- Personnalisation des vues
- Conformité aux normes ISO/SAE 21434
- Source unique d’informations fiables pour le cycle de vie du produit
- Réutilisabilité
Special Functions
Fonctionnalité
COMPASS, un outil au service de TARA
TARA comprend l'analyse des éléments suivants :
- Actifs
- Menaces
- Attaques
- Objectifs
- Exigences
Analyse des données
- Déterminez quels artefacts sont pertinents et suivez l'état d'avancement
- Filtrez les données en fonction de n'importe quel paramètre
- Recherchez un texte spécifique
- Réorganisez et modifiez les colonnes affichées
- Importez depuis Excel et exportez vers Excel
Mise en œuvre de TARA
- Modèles pour le chemin d'attaque, le scénario de dommages et la définition de la menace
- Création automatique de notations TARA sur la base des actifs créés et des scénarios de dommages
- Calcul automatique des niveaux de risque en termes d’impacts sur la sûreté de fonctionnement, les aspects financiers, l’exploitation et la confidentialité
- Calcul automatique de la faisabilité d’une attaque
- Réutilisation des actifs, des voies d’attaque et d’autres éléments issus de n’importe quelle évaluation présente dans la base de données
- Exportation des résultats d’évaluation, accompagnés des objectifs de cybersécurité et des spécifications, vers des outils d’ingénierie des exigences
Mise en œuvre de la gestion des vulnérabilités
- Réutiliser les menaces et les voies d'attaque issues de la base de données TARA
- Saisir et trier les événements de cybersécurité pertinents, puis identifier les failles correspondantes
- Analysez les faiblesses et identifiez les vulnérabilités
- Élaborer et suivre un plan de remédiation
- Regrouper toutes les informations pertinentes sur les produits dans une source unique

