Un audit dit ce qui est mal configuré. Un test d'intrusion montre ce qu'on peut en faire. Les deux se complètent, et nous vous aidons à choisir par où commencer.
Audit de sécurité
Un état des lieux de votre informatique tel qu'elle est réellement configurée : postes, serveurs, messagerie, sauvegardes, comptes et droits d'accès.
Revue des configurations et des mises à jour
Comptes, mots de passe et droits d'administration
Sauvegardes testées, pas seulement planifiées
Test d'intrusion externe
Nous regardons votre entreprise comme le ferait un attaquant depuis Internet : ce qui est exposé, ce qui répond, ce qui ne devrait pas être visible.
Services et ports accessibles depuis l'extérieur
Messagerie, accès distants et VPN
Sous-domaines et services oubliés
Test d'intrusion applicatif
Votre site, votre extranet ou votre application métier sont testés contre les failles web les plus courantes, selon le référentiel OWASP.
Authentification et gestion des sessions
Injections et contrôles d'accès
Exposition de données sensibles
Test d'intrusion interne
Que peut faire un poste compromis, ou un visiteur branché sur votre réseau ? Le test se déroule sur site, avec vos équipes informées.
Cloisonnement du réseau
Annuaire et partages de fichiers
Élévation de privilèges
Un cadre avant la technique
Tester la sécurité d'un système sans autorisation est un délit. Chaque mission est donc encadrée, du premier échange au rapport final.
01
Un mandat écrit
Aucun test ne commence sans autorisation signée par un représentant habilité de l'entreprise.
02
Un périmètre défini
Cibles, dates et horaires sont fixés à l'avance. Ce qui n'y figure pas n'est pas testé.
03
Un rapport lisible
Une synthèse pour la direction, un détail technique pour votre prestataire, chaque point classé par gravité.
04
Un contre-audit
Une fois les corrections faites, nous vérifions qu'elles ferment réellement les failles relevées.
Par où commencer ?
Pour la plupart des PME, un audit suivi d'un test externe couvre l'essentiel. Nous en parlons avant de chiffrer quoi que ce soit.