Comment fonctionne PaSBaT

En bref : préparer le snapshot → anonymiser localement → analyser → recevoir le rapport.

Aperçu

  • PaSBaT est un workflow privacy-first pour assessments non intrusifs de snapshots réseau.
  • L’objectif n’est pas l’accès en direct, mais des snapshots de configuration préparés.
  • L’analyse produit topologie, constats sécurité, preuves et rapports orientés conformité.

Processus cible

1) Préparer le snapshot

Le client ou un prestataire exporte les configurations réseau nécessaires selon une liste de demandes claire.

2) Anonymiser localement

Les valeurs sensibles sont remplacées ou supprimées localement avant l’analyse. Le mapping reste chez le client.

3) Lancer l’analyse

Le bundle anonymisé est analysé à distance, transmis via partenaire/broker ou traité offline sur site.

4) Recevoir le rapport

PaSBaT fournit un rapport HTML/PDF structuré avec constats, preuves, priorités et recommandations.

Modes d’exploitation

On-Prem Offline

Pour les environnements très sensibles, l’analyse s’exécute entièrement offline chez le client. Aucune donnée ne quitte l’environnement.

Distant assisté

Le client anonymise localement et fournit uniquement le bundle anonymisé.

Brokered Blind

Comme modèle cible, un broker neutre peut gérer identité, paiement et transfert tandis que PaSBaT ne voit que tokens et données anonymisées.

Ce que montre la démo publique

La démo utilise des données synthétiques pour rendre l’effet visible : les topologies originales et anonymisées peuvent être comparées, les rapports ouverts et les artefacts d’analyse consultés de façon traçable. La démo est volontairement plus large qu’un premier usage typique et sert de preuve technique, non de divulgation de la méthode interne.

Principes de données et de confiance

  • Pas de scans actifs et pas d’accès direct aux systèmes de production.
  • Les données originales et le mapping doivent rester chez le client.
  • Les démos publiques contiennent uniquement des données synthétiques.
  • Les artefacts internes de mapping ne sont pas fournis dans la démo publique.
  • Les rôles juridiques, fiscaux et protection des données doivent être examinés soigneusement pour les modèles plateforme et broker.

Qualité des entrées

La qualité du rapport dépend fortement de la qualité des snapshots de configuration fournis. C’est pourquoi tutoriels, checklists et formulaires de demande font partie du processus cible.

  • Quels fournisseurs et types d’équipements sont inclus ?
  • Quelles commandes d’export ou formats de fichier sont nécessaires ?
  • Quels fichiers sont obligatoires et lesquels sont optionnels ?
  • Quels métadonnées et noms de fichier doivent être nettoyés avant la remise ?
  • Quelles limitations s’appliquent au scope choisi ?

Ce que prouve le rapport

  • Vue technique de la topologie et de la structure
  • Constats sécurité avec preuves et recommandations
  • Indications de risques opérationnels et de conformité
  • Limites documentées de l’analyse
  • Base pour remédiation, préparation d’audit et revues techniques

FAQ

PaSBaT est-il un scanner actif ?

Non. Le processus cible repose sur des snapshots de configuration préparés.

PaSBaT doit-il connaître le client ?

Pour les projets directs, oui. Pour un futur modèle via broker, PaSBaT ne devrait voir que tokens et données anonymisées.

La démo est-elle identique à la production ?

Non. La démo est un proof-of-concept synthétique. La production se concentre sur des snapshots client préparés et un scope clairement défini.

Quels fournisseurs sont pris en charge ?

Le PoC se concentre sur Cisco. Les autres fournisseurs sont étendus de façon modulaire et doivent être validés.

Prochaines étapes