Interface admin exposée
Un panneau d'administration est accessible publiquement sans restriction IP. Priorité : fermer ou filtrer l'accès.
Livrable anonymisé
Le livrable n'est pas une pile de jargon. Il doit permettre de décider vite : ce qui expose l'entreprise, ce qui peut attendre, et ce qui doit être patché.
Synthèse exécutive
Un panneau d'administration est accessible publiquement sans restriction IP. Priorité : fermer ou filtrer l'accès.
Une sauvegarde existe, mais aucune restauration récente n'a été confirmée. Priorité : tester la reprise.
Plusieurs comptes ont des droits élevés sans justification claire. Priorité : réduire les accès et activer MFA.
Structure du rapport
Liste des services exposés, niveau TLS, headers, sous-domaines, configuration Cloudflare et points d'entrée visibles.
Comptes, clés SSH, services actifs, permissions, sauvegardes, fichiers sensibles et chemins d'accès aux données clients.
Chaque point indique l'impact, le niveau d'urgence, la correction recommandée et si un patch à distance est possible.
Audit