Surface publique
Le pré-diagnostic utilise uniquement DNS, TLS, HTTP(S), en-têtes, pages publiques, sous-domaines issus de sources publiques et services librement exposés. Aucun compte, mot de passe ou accès SSH.
Méthode d'intervention
Notre méthode sépare strictement le pré-diagnostic externe, l'audit avec accès et la correction. Le client sait à chaque étape ce qui sera contrôlé, avec quel niveau d'accès et dans quel but.
Deux niveaux distincts
Le pré-diagnostic utilise uniquement DNS, TLS, HTTP(S), en-têtes, pages publiques, sous-domaines issus de sources publiques et services librement exposés. Aucun compte, mot de passe ou accès SSH.
Après vérification du demandeur et cadrage écrit, la cartographie peut couvrir les domaines, sous-domaines, plages IP, ports, services, applications, API et actifs cloud explicitement autorisés.
Les modifications ne commencent jamais automatiquement. Les actions, risques opérationnels, sauvegardes nécessaires, accès et prix sont validés avant intervention.
Avant l'analyse
La personne qui soumet le domaine confirme son rôle et son autorisation. La demande enregistre le périmètre accepté, la version du texte d'autorisation et un identifiant de suivi.
Domaine principal, entreprise concernée, environnement technique et services dont elle a la responsabilité.
L'email du domaine confirme une boîte professionnelle. Une preuve DNS ou HTTP confirme le contrôle technique. Aucun de ces signaux ne remplace le mandat écrit nécessaire pour engager un périmètre étendu.
Pas d'authentification, d'exploitation, de contournement, de test de charge, de modification ou d'accès aux données non publiques lors du pré-diagnostic.
Chaîne de contrôle
Les requêtes sont espacées, bornées au périmètre déclaré et arrêtées en présence d'un comportement inattendu ou d'un risque pour la production.
Une version ancienne, un en-tête absent ou un port ouvert ne devient pas automatiquement une faille. Le contexte, l'exposition et l'impact potentiel sont examinés ensemble.
Les constats prioritaires sont revus avant rappel. Le résultat distingue les faits confirmés, les hypothèses à vérifier avec accès et les améliorations non urgentes.
Audit avec accès
Distribution, versions, services, comptes, clés SSH, sudo, pare-feu, tâches planifiées, permissions et configuration de mise à jour.
Serveur web, CMS, dépendances, authentification, rôles, secrets, fichiers exposés, journaux et chemins vers les données sensibles.
Séparation des copies, droits d'accès, historique disponible et éléments permettant de confirmer qu'une restauration reste réalisable.
Périmètre étendu
Domaines, sous-domaines, IP autorisées, ASN détenus, services exposés, consoles, messagerie, stockage, fournisseurs cloud et liens techniques entre les actifs.
Ports, versions, configuration TLS, DNS, authentification email, CMS, composants, interfaces d'administration, endpoints d'API et contrôles authentifiés lorsque des accès temporaires sont fournis.
Liste de cibles, propriété, plages horaires, intensité, contact d'arrêt et services tiers exclus sont validés avant lancement. Charge, déni de service, ingénierie sociale et destruction restent hors périmètre par défaut.
Livrable
Chaque constat rassemble la preuve observée, l'impact possible sur l'activité, le niveau de priorité et la décision recommandée. Les éléments sensibles restent transmis uniquement aux interlocuteurs désignés.
Première étape