Audit de sécurité
État des lieux de votre site, de vos serveurs et de vos accès, avec un rapport priorisé et un plan de correction.
Nous cherchons les failles de vos systèmes avant quelqu'un d'autre, puis nous vous aidons à les fermer.
Prestations strictement défensives. Nous intervenons uniquement sur des systèmes dont vous êtes propriétaire ou pour lesquels vous détenez une autorisation écrite. Chaque mission fait l'objet d'un mandat signé définissant le périmètre exact, les horaires d'intervention et les limites. Nous ne réalisons aucune action contre des tiers.
Une PME n'a pas besoin du dispositif d'une banque. Elle a besoin que les portes évidentes soient fermées.
Toutes réalisées dans un cadre contractuel, avec votre autorisation préalable.
État des lieux de votre site, de vos serveurs et de vos accès, avec un rapport priorisé et un plan de correction.
Recherche des failles connues sur vos systèmes autorisés : versions obsolètes, configurations risquées, services exposés.
Correctifs, durcissement des configurations, certificats, pare-feu applicatif et protection des formulaires.
Authentification à deux facteurs, gestion des mots de passe, révision des droits d'accès et des comptes inactifs.
Suivi de disponibilité, alertes en cas d'anomalie, application régulière des correctifs de sécurité.
Sessions courtes et concrètes sur le phishing, les mots de passe et les réflexes à adopter en cas de doute.
Un cadre clair, du mandat à la vérification des correctifs.
Nous définissons par écrit ce qui sera testé, quand, comment, et ce qui est exclu. Rien ne commence sans votre signature.
Nous examinons vos systèmes autorisés à la recherche de configurations risquées et de vulnérabilités connues.
Vous recevez les constats classés par gravité, expliqués simplement, avec la correction recommandée pour chacun.
Nous appliquons les correctifs ou accompagnons votre équipe, puis nous vérifions que les failles sont bien fermées.
Nous réalisons des tests uniquement sur les systèmes que vous nous autorisez explicitement à tester, dans un cadre contractuel. Nous n'intervenons jamais sur des systèmes appartenant à des tiers, et nous refusons toute demande allant dans ce sens.
Le risque est faible mais pas nul. Nous convenons à l'avance d'une fenêtre d'intervention, nous vérifions qu'une sauvegarde récente existe, et nous restons joignables pendant toute la durée du test.
Contactez-nous en indiquant l'urgence. Selon la situation, nous vous orientons vers les premières mesures à prendre et, si l'incident dépasse notre périmètre, vers les services compétents.
La plupart des attaques ne visent personne en particulier : elles balayent automatiquement Internet à la recherche de systèmes vulnérables. Être petit ne protège pas.
Un échange de 30 minutes suffit pour savoir ce qui est réalisable, dans quel délai et à quel prix.