Sites web · Serveurs · Applications · Cloud

Votre infrastructure.
Sous contrôle.

Un signal public ne prouve pas une attaque. Notre cellule le vérifie, puis analyse avec votre accord les systèmes, les données et les accès qui soutiennent votre activité.

Veille publique non intrusiveAccès uniquement sur accordRapport détaillé
Continuer
550 € HTRéglé avant l'intervention
Signal vérifiéPas d'alerte inventée
Périmètre completSites, serveurs, applications et accès
Rapport détailléPreuves, impacts et corrections

Comprendre avant d'agir

Un signal public.
Une vérification privée.

Message de veille reçu

Un problème technique public a été signalé sur mon infrastructure.

Le message doit indiquer une observation précise et vérifiable. Avant votre accord, aucune connexion, authentification ou exploitation n'est tentée.

Source publiquePreuve exacteAucune intrusion
Comprendre la vérification →
Audit demandé

Je veux savoir si mon site, mon serveur ou mon infrastructure est réellement exposé.

Le périmètre dépend des accès que vous autorisez. Avec un accès complet, les constats prioritaires peuvent être validés de façon contrôlée sur l'environnement concerné.

Sites et applicationsServeurs et cloudValidation autorisée
Incident en cours ?

Si vous observez une charge anormale, des fichiers inconnus ou un accès suspect, préservez les traces avant toute modification. Le numéro d'urgence est réservé à ces situations : 07 69 75 02 42.

La méthode

La technique derrière.
La décision devant.

Nous intervenons sur les éléments que vous contrôlez réellement. Chaque constat technique est relié à son impact sur l'activité et à une correction concrète.

01
Confirmer le signal

Source, date, technologie observée et niveau de confiance avant toute proposition.

02
Observer sans perturber

Surface Internet, DNS, TLS et pages publiques avec un rythme limité, sans contournement.

03
Valider avec votre accord

Accès techniques temporaires, comptes, services, code et journaux pour confirmer les constats prioritaires.

04
Prioriser les corrections

Ce qu'il faut corriger immédiatement, planifier ou simplement surveiller.

Résultat

Une liste courte de décisions, classées par impact et par effort.

Le livrable

Chaque risque mène
à une décision.

Chaque constat indique ce qui a été observé, ce que cela peut provoquer pour l'entreprise et la décision recommandée.

Audit cybersécurité

Décisions prioritaires

Rapport final
À traiter3risques prioritaires
À planifier4améliorations
Maîtrisé8contrôles en place
Compte qui contrôle l'entrepriseProtection insuffisante sur un accès essentiel
Traiter
Reprise après un incidentAucune restauration récente confirmée
Planifier
Nom de domaine de l'entrepriseProtection cohérente avec le besoin observé
Maintenir
01
Une preuve compréhensible

Ce qui a été observé, sans jargon inutile ni démonstration spectaculaire.

02
Un impact pour l'entreprise

La conséquence possible sur l'activité, les données, les clients ou les paiements.

03
Une décision recommandée

Traiter maintenant, planifier, maintenir ou accepter en connaissance de cause.

Explorer un exemple de livrable →

Ce qui change

Vous savez quoi faire lundi matin.

01

Les risques ne se valent plus.

La priorité dépend de l'impact sur l'activité, pas seulement de la gravité technique.

02

Chaque décision a une preuve.

Le rapport indique ce qui a été observé et pourquoi l'action est recommandée.

03

Les corrections restent sous contrôle.

Aucune modification sans validation du périmètre, des accès et du budget.

Périmètre de contrôle

Ce qui est réellement vérifié.

Le périmètre dépend des accès que vous choisissez de fournir et est validé par écrit. Sans accès, le rapport reste limité à la surface publique. Avec un accès autorisé, l'analyse peut couvrir les sites, serveurs, applications, comptes, données et journaux concernés.

01

Serveurs, cloud et accès techniques

  • Systèmes, versions, conteneurs et services actifs
  • Consoles, clés SSH, privilèges et accès prestataires
  • Réseau, pare-feu, mises à jour et configuration
02

Comptes et accès essentiels

  • Comptes administrateurs et comptes partagés
  • MFA, récupération et droits sensibles
  • Accès anciens ou détenus par des prestataires
03

Messagerie professionnelle

  • Protection des comptes les plus exposés
  • SPF, DKIM, DMARC et usurpation du domaine
  • Règles de transfert et délégations à risque
04

Web, hébergement et données

  • Nginx, Apache, PHP, CMS et composants déployés
  • Authentification, sessions et rôles critiques
  • Secrets, fichiers ou données exposés par erreur
05

Sauvegarde et continuité

  • Organisation, séparation et protection des copies
  • Éléments permettant de confirmer la restauration
  • Dépendances critiques et scénario de reprise
06

Preuves et plan de traitement

  • Constat documenté et impact pour l'activité
  • Priorité immédiate, planifiée ou acceptable
  • Restitution dirigeant et indications techniques
Limites annoncées, pas cachées.

L'audit initial n'est pas un test d'intrusion exhaustif, une revue complète du code source, une certification de conformité ou une intervention de nuit. Les systèmes fermés sans API, SSH, code, journaux ou accès technique exploitable nécessitent un autre prestataire.

Audit cybersécurité

Une mission cadrée.
Un prix annoncé.

Pour toute entreprise francophone qui exploite des sites, serveurs, applications, services cloud ou NAS et veut confirmer un risque avant qu'il bloque l'activité.

Audit initialInfrastructure, web et accès
550 € HT
01Cadrage02Audit03Restitution
  • Cadrage des sites, serveurs, applications et services essentiels
  • Analyse de l'exposition Internet et des configurations visibles
  • Contrôles internes via les accès temporaires que vous autorisez
  • Rapport illustré par des preuves et des impacts métier
  • Restitution et plan de correction présenté dans le bon ordre
Avant de commencer

Le périmètre et les accès sont validés par écrit. Les 550 € HT sont réglés avant l'intervention.

Les corrections sont cadrées et chiffrées séparément.

Avant de commencer

Un cadre simple.

Comment fonctionnent les accès techniques ?+

Vous créez uniquement les accès temporaires nécessaires au périmètre validé : clé SSH, compte dédié, console, dépôt ou interface d'administration. Ils peuvent être journalisés puis révoqués dès la fin de la mission.

Pourquoi ai-je reçu un message de veille ?+

Un signal technique précis a été observé sur une source publique ou un service librement accessible. Le message ne signifie pas que votre entreprise est compromise et aucune exploitation n'a été tentée.

L'audit peut-il perturber la production ?+

Aucun test agressif ou intrusif n'est lancé sans accord explicite. Les vérifications sont adaptées aux contraintes de l'activité et arrêtées au moindre doute.

Les corrections sont-elles comprises ?+

L'audit comprend l'analyse, les preuves et le plan d'action. Les corrections sont proposées séparément selon l'environnement.

Qui peut consulter le rapport ?+

Le rapport est confidentiel et remis uniquement aux interlocuteurs désignés. Son partage reste sous votre contrôle.

Combien de temps faut-il prévoir ?+

Le calendrier dépend du périmètre et des accès à vérifier. Il est confirmé avant le démarrage, avec les moments où votre équipe doit intervenir.

Et si aucun risque critique n'est découvert ?+

Le rapport documente aussi les protections déjà cohérentes et les améliorations qui peuvent attendre. L'objectif est de décider clairement, pas de produire de l'alarme.

Notre cellule cyber

Votre infrastructure.
Sous contrôle.

Indiquez le domaine, le système concerné ou le signal reçu. Nous confirmons rapidement ce qui peut être vérifié et avec quels accès.

Premier échange sans engagement · aucun accès avant votre accord