Aller au contenu
Audit et test d'intrusion

Savoir où vous êtes vulnérable, avant un attaquant

Audit de sécurité et tests d'intrusion pour les PME, dans un cadre écrit et avec un rapport que votre direction peut lire.

Quatre niveaux d'analyse

Un audit dit ce qui est mal configuré. Un test d'intrusion montre ce qu'on peut en faire. Les deux se complètent, et nous vous aidons à choisir par où commencer.

Audit de sécurité

Un état des lieux de votre informatique tel qu'elle est réellement configurée : postes, serveurs, messagerie, sauvegardes, comptes et droits d'accès.

  • Revue des configurations et des mises à jour
  • Comptes, mots de passe et droits d'administration
  • Sauvegardes testées, pas seulement planifiées

Test d'intrusion externe

Nous regardons votre entreprise comme le ferait un attaquant depuis Internet : ce qui est exposé, ce qui répond, ce qui ne devrait pas être visible.

  • Services et ports accessibles depuis l'extérieur
  • Messagerie, accès distants et VPN
  • Sous-domaines et services oubliés

Test d'intrusion applicatif

Votre site, votre extranet ou votre application métier sont testés contre les failles web les plus courantes, selon le référentiel OWASP.

  • Authentification et gestion des sessions
  • Injections et contrôles d'accès
  • Exposition de données sensibles

Test d'intrusion interne

Que peut faire un poste compromis, ou un visiteur branché sur votre réseau ? Le test se déroule sur site, avec vos équipes informées.

  • Cloisonnement du réseau
  • Annuaire et partages de fichiers
  • Élévation de privilèges

Un cadre avant la technique

Tester la sécurité d'un système sans autorisation est un délit. Chaque mission est donc encadrée, du premier échange au rapport final.

  1. 01

    Un mandat écrit

    Aucun test ne commence sans autorisation signée par un représentant habilité de l'entreprise.

  2. 02

    Un périmètre défini

    Cibles, dates et horaires sont fixés à l'avance. Ce qui n'y figure pas n'est pas testé.

  3. 03

    Un rapport lisible

    Une synthèse pour la direction, un détail technique pour votre prestataire, chaque point classé par gravité.

  4. 04

    Un contre-audit

    Une fois les corrections faites, nous vérifions qu'elles ferment réellement les failles relevées.

Par où commencer ?

Pour la plupart des PME, un audit suivi d'un test externe couvre l'essentiel. Nous en parlons avant de chiffrer quoi que ce soit.