Audit de sécurité

Sachez exactement où votre entreprise est exposée

Test d'intrusion, configurations, messagerie, accès et sauvegardes : nous éprouvons votre système d'information comme le ferait un attaquant, puis nous vous remettons un plan d'action clair.

Voir la démarche
  • Test d'intrusion
  • Rapport pour la direction
  • Plan d'action priorisé

Une équipe qui veille

Au premier signal, nos ingénieurs agissent

Les attaques visent désormais les entreprises de toutes tailles, avec des courriels piégés d'un réalisme parfait. Nos ingénieurs surveillent vos domaines, votre messagerie, vos postes et vos serveurs en continu, et répondent à chaque alerte avec méthode.

Un domaine qui imite le vôtre vient d'être enregistré pour tromper vos clients.

Nous le repérons dès son enregistrement, vous alertons et engageons son retrait auprès du registre et de l'hébergeur.

Un collaborateur a saisi son mot de passe sur une fausse page de connexion.

Nous fermons ses sessions, renouvelons ses accès et vérifions qu'aucune règle de transfert n'a été posée sur sa messagerie.

Un ordinateur portable est perdu ou volé.

Ses accès sont révoqués et ses données effacées à distance ; son disque, chiffré, reste illisible.

Une faille critique est publiée pour un logiciel que vous utilisez.

Nous identifions les postes et serveurs concernés, déployons le correctif en priorité et vous en rendons compte.

Ce que nous auditons

Tout votre système d'information, passé au crible

Test d'intrusion

Nous attaquons vos sites, vos applications et vos accès distants avec les méthodes des attaquants, dans un cadre convenu avec vous.

Surface exposée

Domaines, sous-domaines, services ouverts sur internet et certificats : tout ce qu'un attaquant voit de vous, inventorié.

Messagerie

Authentification du domaine, filtrage, règles de transfert et résistance au hameçonnage, vérifiés un à un.

Comptes et accès

Mots de passe, double authentification, comptes à privilèges et accès des prestataires, revus en détail.

Postes et serveurs

Correctifs, chiffrement, antivirus, configurations et logiciels obsolètes, relevés sur chaque machine.

Sauvegardes et reprise

Nous vérifions que vos données se restaurent réellement, et en combien de temps.

Facteur humain

Campagne de hameçonnage simulée et entretiens, pour mesurer les réflexes de vos équipes.

Conformité

Vos pratiques confrontées aux exigences de protection des données et aux référentiels de votre secteur.

Comment se déroule l'audit

Trois étapes, un rapport qui se lit

  1. Cadrage

    Nous définissons avec vous le périmètre, le calendrier et les règles d'engagement du test d'intrusion.

  2. Investigation

    Nos ingénieurs analysent, testent et documentent chaque faiblesse, avec la preuve de son exploitation.

  3. Restitution

    Vous recevez une synthèse pour la direction, un rapport technique détaillé et un plan d'action classé par priorité, présentés à vos équipes.

Nos services de cybersécurité

Trois services, une même équipe

Cybersécurité gérée

Supervision continue, messagerie authentifiée, veille des domaines sosies et réponse à incident.

Découvrir la cybersécurité gérée

Audit de sécurité

Test d'intrusion et revue complète de votre système d'information, avec un plan d'action priorisé.

Vous êtes ici

Gestion de parc informatique

Postes, serveurs, téléphones et réseau privé chiffré, gérés et sécurisés par nos ingénieurs.

Découvrir la gestion de parc

Questions fréquentes

Vos questions sur l'audit de sécurité

Combien de temps dure un audit de sécurité ?

De quelques jours à quelques semaines, selon le périmètre. Le calendrier est fixé au cadrage, et les tests sont planifiés pour préserver votre activité.

Comment le test d'intrusion s'organise-t-il avec notre activité ?

Les tests se déroulent dans un cadre écrit, aux horaires convenus avec vous. Les essais les plus sensibles se font en dehors des heures de production ou sur un environnement de recette.

Que contient le rapport d'audit ?

Une synthèse pour la direction, qui classe les risques par gravité ; un rapport technique, qui décrit chaque faiblesse, sa preuve et sa correction ; et un plan d'action daté.

Pouvez-vous corriger les failles relevées ?

Oui. Nos ingénieurs appliquent le plan d'action, puis mènent un contre-audit qui vérifie que chaque faiblesse est corrigée. La protection se poursuit ensuite avec notre cybersécurité gérée.

Nos informations restent-elles confidentielles ?

Oui. L'audit est couvert par un engagement de confidentialité signé avant le premier test, et les éléments recueillis sont chiffrés, puis détruits à la fin de la mission.

Comment l'audit est-il chiffré ?

Sur devis, d'après le périmètre défini au cadrage : sites, applications, postes, serveurs et entretiens.

Parlons de la sécurité de votre entreprise

Décrivez-nous votre activité et votre informatique : nous vous proposons le diagnostic, l'audit ou la prise en charge qui vous convient.

Contactez-nous