Audit de sécurité
Sachez exactement où votre entreprise est exposée
Test d'intrusion, configurations, messagerie, accès et sauvegardes : nous éprouvons votre système d'information comme le ferait un attaquant, puis nous vous remettons un plan d'action clair.
- Test d'intrusion
- Rapport pour la direction
- Plan d'action priorisé
Une équipe qui veille
Au premier signal, nos ingénieurs agissent
Les attaques visent désormais les entreprises de toutes tailles, avec des courriels piégés d'un réalisme parfait. Nos ingénieurs surveillent vos domaines, votre messagerie, vos postes et vos serveurs en continu, et répondent à chaque alerte avec méthode.
Un domaine qui imite le vôtre vient d'être enregistré pour tromper vos clients.
Nous le repérons dès son enregistrement, vous alertons et engageons son retrait auprès du registre et de l'hébergeur.
Un collaborateur a saisi son mot de passe sur une fausse page de connexion.
Nous fermons ses sessions, renouvelons ses accès et vérifions qu'aucune règle de transfert n'a été posée sur sa messagerie.
Un ordinateur portable est perdu ou volé.
Ses accès sont révoqués et ses données effacées à distance ; son disque, chiffré, reste illisible.
Une faille critique est publiée pour un logiciel que vous utilisez.
Nous identifions les postes et serveurs concernés, déployons le correctif en priorité et vous en rendons compte.
Ce que nous auditons
Tout votre système d'information, passé au crible
Test d'intrusion
Nous attaquons vos sites, vos applications et vos accès distants avec les méthodes des attaquants, dans un cadre convenu avec vous.
Surface exposée
Domaines, sous-domaines, services ouverts sur internet et certificats : tout ce qu'un attaquant voit de vous, inventorié.
Messagerie
Authentification du domaine, filtrage, règles de transfert et résistance au hameçonnage, vérifiés un à un.
Comptes et accès
Mots de passe, double authentification, comptes à privilèges et accès des prestataires, revus en détail.
Postes et serveurs
Correctifs, chiffrement, antivirus, configurations et logiciels obsolètes, relevés sur chaque machine.
Sauvegardes et reprise
Nous vérifions que vos données se restaurent réellement, et en combien de temps.
Facteur humain
Campagne de hameçonnage simulée et entretiens, pour mesurer les réflexes de vos équipes.
Conformité
Vos pratiques confrontées aux exigences de protection des données et aux référentiels de votre secteur.
Comment se déroule l'audit
Trois étapes, un rapport qui se lit
-
Cadrage
Nous définissons avec vous le périmètre, le calendrier et les règles d'engagement du test d'intrusion.
-
Investigation
Nos ingénieurs analysent, testent et documentent chaque faiblesse, avec la preuve de son exploitation.
-
Restitution
Vous recevez une synthèse pour la direction, un rapport technique détaillé et un plan d'action classé par priorité, présentés à vos équipes.
Nos services de cybersécurité
Trois services, une même équipe
Cybersécurité gérée
Supervision continue, messagerie authentifiée, veille des domaines sosies et réponse à incident.
Découvrir la cybersécurité géréeAudit de sécurité
Test d'intrusion et revue complète de votre système d'information, avec un plan d'action priorisé.
Vous êtes iciGestion de parc informatique
Postes, serveurs, téléphones et réseau privé chiffré, gérés et sécurisés par nos ingénieurs.
Découvrir la gestion de parcQuestions fréquentes
Vos questions sur l'audit de sécurité
Combien de temps dure un audit de sécurité ?
De quelques jours à quelques semaines, selon le périmètre. Le calendrier est fixé au cadrage, et les tests sont planifiés pour préserver votre activité.
Comment le test d'intrusion s'organise-t-il avec notre activité ?
Les tests se déroulent dans un cadre écrit, aux horaires convenus avec vous. Les essais les plus sensibles se font en dehors des heures de production ou sur un environnement de recette.
Que contient le rapport d'audit ?
Une synthèse pour la direction, qui classe les risques par gravité ; un rapport technique, qui décrit chaque faiblesse, sa preuve et sa correction ; et un plan d'action daté.
Pouvez-vous corriger les failles relevées ?
Oui. Nos ingénieurs appliquent le plan d'action, puis mènent un contre-audit qui vérifie que chaque faiblesse est corrigée. La protection se poursuit ensuite avec notre cybersécurité gérée.
Nos informations restent-elles confidentielles ?
Oui. L'audit est couvert par un engagement de confidentialité signé avant le premier test, et les éléments recueillis sont chiffrés, puis détruits à la fin de la mission.
Comment l'audit est-il chiffré ?
Sur devis, d'après le périmètre défini au cadrage : sites, applications, postes, serveurs et entretiens.
Parlons de la sécurité de votre entreprise
Décrivez-nous votre activité et votre informatique : nous vous proposons le diagnostic, l'audit ou la prise en charge qui vous convient.