Surface exposée
Lecture de ce qu'Internet voit : domaine, DNS, sous-domaines, services publics, TLS, emails, interfaces exposées et erreurs de configuration.
Cellule Cyber pour TPE PME
Un audit sobre et précis pour les entreprises qui veulent protéger leur activité, leurs accès, leurs données et leurs outils essentiels avant qu'un incident ne coûte cher.
Méthode
Lecture de ce qu'Internet voit : domaine, DNS, sous-domaines, services publics, TLS, emails, interfaces exposées et erreurs de configuration.
Avec un accès temporaire : comptes, droits, services, mises à jour, sauvegardes, journaux utiles, configuration et points faibles exploitables.
Le rapport classe les risques par impact business. Les corrections peuvent être prises en charge après validation du périmètre.
Périmètre
Services exposés, interfaces sensibles, configuration, mises à jour, accès admin et surface d'attaque.
MFA, comptes oubliés, sessions, clés, accès privilégiés, comptes de récupération et droits excessifs.
Emplacements sensibles, accès trop larges, sauvegardes, rétention, chemins de fuite et risques de compromission.
Automatisation, revue manuelle et analyse assistée par outils très avancés pour repérer plus vite les points faibles utiles.
Cadrage
L'audit est pensé pour les entreprises qui doivent protéger leur activité sans disposer d'une équipe sécurité interne.
Le niveau d'analyse dépend du périmètre autorisé et de la possibilité de fournir un accès temporaire à l'environnement concerné.
La mission reste centrée sur l'audit cybersécurité, la priorisation des risques et les corrections validées.
Conditions
Les domaines, serveurs, comptes et accès concernés sont validés avant l'audit. Pas de test hors périmètre.
SSH, panel hébergeur, remote desktop ou outil de prise en main peuvent être utilisés selon votre niveau de confort.
Le livrable indique ce qui est critique, ce qui est important, ce qui peut attendre, et ce qui peut être patché.
Audit