Cellule CyberOffre d'audit

Livrable anonymisé

À quoi ressemble un rapport d'audit cybersécurité PME ?

Le livrable reste simple : une liste de risques classés, avec preuve courte et impact lisible. Pas de capture obligatoire, pas de jargon inutile.

Synthèse exécutive

Entreprise exemple : serveur web + données clients.

Critique

Interface admin exposée

Preuve : URL publique accessible. Impact : accès direct à une zone sensible si un compte est compromis.

Important

Sauvegarde non vérifiée

Preuve : aucune restauration récente confirmée. Impact : reprise incertaine en cas de chiffrement ou suppression.

Important

Comptes privilégiés trop larges

Preuve : plusieurs comptes ont des droits élevés. Impact : surface de compromission plus large.

Structure du rapport

Des constats courts, classés et prouvés.

Externe

Domaine, DNS, serveur web

Liste des services exposés, niveau TLS, headers, sous-domaines, configuration Cloudflare et points d'entrée visibles.

Interne

Accès, serveur, données

Comptes, clés SSH, services actifs, permissions, sauvegardes, fichiers sensibles et chemins d'accès aux données clients.

Sortie

Risques classés

Chaque point indique le niveau, la preuve observée et l'impact business. Le livrable reste lisible par un dirigeant.

Extrait de rapport au format simple
  • Critique - Interface admin exposée - Preuve : URL publique accessible - Impact : zone sensible exposée.
  • Important - Clés SSH partagées - Preuve : accès non nominatif observé - Impact : attribution impossible en cas d'incident.
  • Important - Sauvegarde non testée - Preuve : aucune restauration récente confirmée - Impact : reprise incertaine.
  • Modéré - MFA absente sur un compte lié - Preuve : authentification simple observée - Impact : reprise d'accès facilitée.
  • Simple - Service public non nécessaire - Preuve : port visible - Impact : surface d'exposition inutile.

Audit

Le même format peut être appliqué à votre site, vos accès, vos outils et vos données.

Demander un audit