Surface exposée
Lecture de ce qu'Internet voit : domaine, DNS, sous-domaines, services publics, TLS, emails, interfaces exposées et erreurs de configuration.
Cellule Cyber pour TPE PME
Un audit sobre et précis pour les entreprises qui veulent protéger leur activité, leurs accès, leurs données et leurs outils essentiels avant qu'un incident ne coûte cher.
Méthode
Lecture de ce qu'Internet voit : domaine, DNS, sous-domaines, services publics, TLS, emails, interfaces exposées et erreurs de configuration.
Avec un accès temporaire : comptes, droits, services, mises à jour, sauvegardes, journaux utiles, configuration et points faibles exploitables.
Le rapport classe les risques par impact business. Les corrections peuvent être prises en charge après validation du périmètre.
Périmètre
Exposition du site, hébergement, domaine, données clients, formulaires et surface d'attaque visible.
Application webRôles, parcours sensibles, endpoints, exports, comptes et risques propres à une application métier.
MFA, comptes oubliés, sessions, clés, accès privilégiés, comptes de récupération et droits excessifs.
Emplacements sensibles, accès trop larges, sauvegardes, rétention, chemins de fuite et risques de compromission.
Automatisation, revue manuelle et analyse assistée par outils très avancés pour repérer plus vite les points faibles utiles.
Cadrage
L'audit est pensé pour les entreprises qui doivent protéger leur activité sans disposer d'une équipe sécurité interne.
Le niveau d'analyse dépend du périmètre autorisé et de la possibilité de fournir un accès temporaire à l'environnement concerné.
La mission reste centrée sur l'audit cybersécurité, la priorisation des risques et les corrections validées.
Conditions
Les domaines, serveurs, comptes et accès concernés sont validés avant l'audit. Pas de test hors périmètre.
SSH, panel hébergeur, remote desktop ou outil de prise en main peuvent être utilisés selon votre niveau de confort.
Le livrable indique ce qui est critique, ce qui est important, ce qui peut attendre, et ce qui est documenté.
Prix clair
Le périmètre est cadré avant toute action. L'audit couvre l'exposition externe puis les vérifications internes autorisées lorsque les accès temporaires sont disponibles.
Surface Internet, accès, services essentiels, configurations sensibles et risques ayant un impact concret sur l'activité.
Chaque constat indique le niveau de priorité, la preuve disponible, l'impact et l'action recommandée.
Les corrections ne sont lancées qu'après validation du périmètre, des accès et du budget correspondant.
Questions fréquentes
Non. Le périmètre et les accès utiles sont définis avant la mission. Les accès peuvent être temporaires, limités et révoqués après l'analyse.
Aucun test intrusif ou agressif n'est lancé sans accord explicite. Les vérifications sensibles sont adaptées aux contraintes de production.
Oui. Une première lecture peut porter sur ce qui est visible depuis Internet. Les vérifications internes apportent ensuite une vision plus complète.
Le rapport et la priorisation sont compris dans l'audit. La mise en œuvre des corrections est chiffrée séparément selon l'environnement.
Audit