Savez-vous vraiment où sont vos failles ?

Un audit de sécurité vous donne une vision claire et sans complaisance de votre exposition au risque. Nous testons vos systèmes comme le ferait un attaquant, puis nous vous remettons un rapport actionnable, hiérarchisé et compréhensible par tous.

Le bon niveau d’audit selon votre besoin

De l’état des lieux rapide au test d’intrusion approfondi, nous adaptons la profondeur à vos enjeux et à votre budget.

Audit organisationnel

Un état des lieux de vos pratiques, procédures et de votre gouvernance de la sécurité.

  • Cartographie du système d’information
  • Revue des politiques et procédures
  • Gestion des accès et des droits
  • Analyse des risques métier

Test d’intrusion (pentest)

Nous tentons réellement de pénétrer vos systèmes, avec votre autorisation, pour révéler ce qu’un attaquant pourrait exploiter.

  • Applications web et mobiles
  • Infrastructure interne et externe
  • Réseaux Wi-Fi
  • Preuve d’exploitation documentée

Audit de configuration

Analyse détaillée des réglages de vos serveurs, équipements réseau et applications au regard des bonnes pratiques.

  • Serveurs Linux et Windows
  • Pare-feu, routeurs, commutateurs
  • Bases de données et applications
  • Sauvegardes et journalisation

Audit humain (phishing)

Nous mesurons la réaction réelle de vos équipes face à une tentative d’hameçonnage simulée, sans piéger ni sanctionner personne.

  • Campagne de phishing simulée
  • Mesure du taux de clic
  • Restitution pédagogique
  • Plan de sensibilisation

Un rapport utile, pas un pavé illisible

Un audit ne vaut que par ce que vous pouvez en faire. Notre rapport est conçu pour être exploitable immédiatement, aussi bien par votre direction que par vos techniciens.

Chaque vulnérabilité est décrite, prouvée, classée par criticité et accompagnée d’une recommandation concrète de correction, avec une estimation de l’effort nécessaire.

Synthèse pour la direction

Les risques majeurs exprimés en langage métier, sans jargon technique.

Détail technique

Chaque faille documentée avec sa preuve d’exploitation et sa criticité.

Plan de correction

Les actions à mener, priorisées, avec l’effort estimé pour chacune.

Vous vous demandez

Un audit risque-t-il de casser ma production ?

Non, et c’est un point que nous cadrons précisément avant de commencer. Les tests susceptibles d’avoir un impact sont soit exclus, soit planifiés hors des heures d’activité, soit menés sur un environnement de test. Les règles d’engagement sont écrites et validées par vous avant toute action.

Quelle différence entre audit et test d’intrusion ?

L’audit examine vos systèmes et pratiques de l’intérieur, avec accès aux configurations, pour repérer les écarts aux bonnes pratiques. Le test d’intrusion se place du point de vue de l’attaquant et cherche à exploiter réellement les failles. Les deux sont complémentaires : l’audit couvre plus large, le pentest prouve l’exploitabilité.

Combien de temps dure un audit ?

Cela dépend du périmètre. Un audit ciblé sur une application se mène généralement en quelques jours ; un audit complet d’un système d’information demande davantage. Nous vous donnons une durée et un coût fermes après le cadrage initial.

Les résultats resteront-ils confidentiels ?

Absolument. Les constats d’un audit sont par nature sensibles. Nous nous engageons contractuellement à la confidentialité, les rapports vous sont transmis de manière sécurisée et ne sont jamais diffusés ni utilisés comme référence commerciale sans votre accord écrit.

Passez de « je crois » à « je sais »

Un audit vous donne des faits, pas des suppositions. Discutons du périmètre adapté à votre organisation.