Cybersécurité

Nous cherchons les failles de vos systèmes avant quelqu'un d'autre, puis nous vous aidons à les fermer.

Prestations strictement défensives. Nous intervenons uniquement sur des systèmes dont vous êtes propriétaire ou pour lesquels vous détenez une autorisation écrite. Chaque mission fait l'objet d'un mandat signé définissant le périmètre exact, les horaires d'intervention et les limites. Nous ne réalisons aucune action contre des tiers.

Ce que vous y gagnez

Une PME n'a pas besoin du dispositif d'une banque. Elle a besoin que les portes évidentes soient fermées.

  • Vous savez où vous êtes exposéUn rapport lisible, sans jargon, classant les failles par gravité et par effort de correction.
  • Moins de risque d'interruptionUne attaque réussie, c'est des jours d'activité arrêtée. La prévention coûte nettement moins cher que la remise en route.
  • Vos données clients protégéesUne fuite de données détruit la confiance et vous expose juridiquement. Nous limitons ce risque à la source.
  • Des équipes qui ne cliquent plusLa majorité des intrusions commencent par un email. Nous formons vos collaborateurs à les reconnaître.
  • Une conformité facilitéeLes bonnes pratiques que nous mettons en place recoupent largement vos obligations de protection des données.

Nos prestations

Toutes réalisées dans un cadre contractuel, avec votre autorisation préalable.

Audit de sécurité

État des lieux de votre site, de vos serveurs et de vos accès, avec un rapport priorisé et un plan de correction.

Analyse de vulnérabilités

Recherche des failles connues sur vos systèmes autorisés : versions obsolètes, configurations risquées, services exposés.

Sécurisation de sites web

Correctifs, durcissement des configurations, certificats, pare-feu applicatif et protection des formulaires.

Protection des comptes

Authentification à deux facteurs, gestion des mots de passe, révision des droits d'accès et des comptes inactifs.

Surveillance et maintenance

Suivi de disponibilité, alertes en cas d'anomalie, application régulière des correctifs de sécurité.

Sensibilisation des équipes

Sessions courtes et concrètes sur le phishing, les mots de passe et les réflexes à adopter en cas de doute.

Le déroulé d'un audit

Un cadre clair, du mandat à la vérification des correctifs.

  1. Mandat et périmètre

    Nous définissons par écrit ce qui sera testé, quand, comment, et ce qui est exclu. Rien ne commence sans votre signature.

  2. Analyse

    Nous examinons vos systèmes autorisés à la recherche de configurations risquées et de vulnérabilités connues.

  3. Rapport

    Vous recevez les constats classés par gravité, expliqués simplement, avec la correction recommandée pour chacun.

  4. Correction et contre-vérification

    Nous appliquons les correctifs ou accompagnons votre équipe, puis nous vérifions que les failles sont bien fermées.

Questions fréquentes

Faites-vous du test d'intrusion offensif ?

Nous réalisons des tests uniquement sur les systèmes que vous nous autorisez explicitement à tester, dans un cadre contractuel. Nous n'intervenons jamais sur des systèmes appartenant à des tiers, et nous refusons toute demande allant dans ce sens.

L'audit peut-il casser mon site ?

Le risque est faible mais pas nul. Nous convenons à l'avance d'une fenêtre d'intervention, nous vérifions qu'une sauvegarde récente existe, et nous restons joignables pendant toute la durée du test.

Que faire si nous sommes déjà attaqués ?

Contactez-nous en indiquant l'urgence. Selon la situation, nous vous orientons vers les premières mesures à prendre et, si l'incident dépasse notre périmètre, vers les services compétents.

Sommes-nous vraiment une cible ?

La plupart des attaques ne visent personne en particulier : elles balayent automatiquement Internet à la recherche de systèmes vulnérables. Être petit ne protège pas.

Parlons de votre projet

Un échange de 30 minutes suffit pour savoir ce qui est réalisable, dans quel délai et à quel prix.