Services

Des services de cybersécurité alignés sur le fonctionnement de votre entreprise.

Chaque mission suit une méthode claire, se termine par une documentation utilisable et s'accompagne d'un délai fixe convenu à l'avance. Chaque service ci-dessous peut être dimensionné selon votre taille et votre budget.

Audit de sécurité

Une revue complète de la posture de sécurité de votre organisation — systèmes, processus et personnes — votre point de départ si vous ne savez pas où vous en êtes.

Le problème

La plupart des PME ont construit leur informatique par petites touches. Personne n'a une vision complète de ce qui est exposé, obsolète, ou de ce qui se passerait en cas d'incident.

Ce que vous recevez

  • Synthèse pour la direction
  • Registre des risques priorisé
  • Inventaire des systèmes concernés
  • Feuille de route de remédiation concrète
Délai typique : 1 à 2 semaines

Pour qui

Les PME qui n'ont jamais eu de revue de sécurité formelle, qui intègrent un nouveau responsable informatique, ou qui ont besoin d'un état des lieux avant un projet, une migration ou un audit.

Questions fréquentes

Avez-vous besoin d'un accès complet à nos systèmes ?

Non. Nous travaillons au niveau d'accès qui vous convient — entretiens, revue de documentation ou accès en lecture seule. Le périmètre est convenu avant de commencer.

En quoi est-ce différent d'un test d'intrusion ?

Un audit donne la vue d'ensemble sur les systèmes, les processus et les personnes. Un test d'intrusion approfondit l'exploitation de cibles précises. La plupart des clients commencent ici.

Évaluation des vulnérabilités

Un scan systématique et une revue manuelle de votre infrastructure pour identifier les faiblesses avant les attaquants, avec des résultats classés par exploitabilité réelle.

Notre méthodologie

  • Cadrage et découverte des actifs
  • Scans authentifiés et non authentifiés
  • Validation manuelle pour réduire les faux positifs
  • Rapport classé par niveau de risque

Ce que vous recevez

  • Conclusions techniques avec preuves
  • Niveaux de gravité basés sur le CVSS
  • Guide de remédiation étape par étape
Délai typique : 1 semaine

Pour qui

Les entreprises disposant de serveurs, réseaux ou infrastructures cloud qui souhaitent une visibilité régulière sur leurs faiblesses — surtout avant ou après des changements majeurs.

Questions fréquentes

À quelle fréquence faut-il en réaliser ?

Au moins chaque trimestre, et après tout changement d'infrastructure important. Votre exposition évolue en permanence avec les logiciels et les configurations.

Le scan va-t-il perturber nos systèmes ?

Non. Nous planifions les scans autour de votre activité et ajustons l'intensité pour éviter tout impact sur la production.

Test d'intrusion

Une simulation d'attaque contrôlée et réaliste pour valider vos défenses et confirmer ce qu'un attaquant pourrait réellement atteindre.

Notre méthodologie

  • Règles d'engagement et périmètre convenus
  • Reconnaissance et exploitation
  • Analyse d'impact post-exploitation
  • Tests sûrs et non destructifs

Ce que vous recevez

  • Récit d'attaque avec preuve de concept
  • Évaluation de l'impact métier
  • Corrections priorisées et un contre-test
Délai typique : 1 à 3 semaines

Pour qui

Les organisations qui manipulent des données sensibles, font face à des exigences de conformité ou de clients, ou veulent une preuve de résilience avant un lancement ou un audit.

Questions fréquentes

Est-ce sûr en production ?

Oui. Les tests sont contrôlés, non destructifs et encadrés par des règles d'engagement convenues à l'avance.

Y a-t-il un contre-test après correction ?

Oui. Une fois les corrections faites, nous vérifions les correctifs pour que vous puissiez démontrer que les risques sont clos.

Sécurité des applications web

Une revue ciblée de vos sites et applications web face aux vulnérabilités courantes, telles que celles de l'OWASP Top 10.

Le problème

Votre site ou portail est la partie la plus exposée de votre entreprise. Un seul formulaire, une connexion ou un envoi non sécurisé peut mettre en jeu les données clients et votre réputation.

Ce que vous recevez

  • Rapport de conclusions aligné sur l'OWASP
  • Revue de l'authentification et des accès
  • Notes de remédiation prêtes pour les développeurs
Délai typique : 1 à 2 semaines

Pour qui

Les entreprises exploitant des sites, portails, boutiques en ligne ou SaaS où une brèche exposerait les données utilisateurs, les paiements ou votre réputation.

Questions fréquentes

Testez-vous en préproduction ou en production ?

Généralement un environnement de préproduction ou de test dédié qui reflète la production. Nous pouvons aussi tester la production avec précaution et votre accord.

Pouvez-vous travailler avec nos développeurs ?

Oui. Les conclusions sont assorties de notes prêtes pour les développeurs, et nous pouvons briefer votre équipe pour accélérer les corrections.

Sensibilisation à la sécurité

Une formation concrète qui aide vos collaborateurs à reconnaître et éviter les menaces du quotidien à l'origine de la plupart des brèches — phishing, mots de passe faibles et ingénierie sociale.

Ce que nous couvrons

  • Phishing et menaces par e-mail
  • Mots de passe et authentification multifacteur
  • Manipulation sûre des données sensibles
  • Quoi faire quand quelque chose semble anormal

Ce que vous recevez

  • Session en direct (sur site ou à distance)
  • Adaptée à votre équipe et à vos outils
  • Test de phishing simulé en option
Délai typique : une demi-journée

Pour qui

Toute équipe dont le personnel manipule des e-mails, des données clients ou des paiements — la couche humaine que les attaques visent en premier.

Questions fréquentes

Combien de personnes peuvent participer ?

Les sessions s'adaptent des petites équipes aux départements entiers, sur site ou à distance. Le contenu est ajusté à vos outils et à vos rôles.

Proposez-vous des simulations de phishing ?

Oui, en option. Nous menons une campagne de phishing simulée contrôlée et restituons les résultats sans stigmatiser les collaborateurs.

Préparation à la conformité

Préparation à l'ISO 27001 et aux bonnes pratiques de sécurité, adaptée à votre environnement réel — sans noyer vos équipes sous la paperasse.

Comment nous aidons

  • Analyse des écarts par rapport à la norme
  • Feuille de route priorisée vers la conformité
  • Accompagnement sur les politiques et les mesures

Ce que vous recevez

  • Rapport d'écarts de conformité
  • Checklist de préparation
  • Plan d'action clair pour la suite
Délai typique : 2 à 4 semaines

Pour qui

Les PME visant l'ISO 27001, répondant à des questionnaires de sécurité de clients ou d'appels d'offres, ou formalisant leur programme de sécurité pour la première fois.

Questions fréquentes

Nous certifiez-vous aussi ?

Nous vous préparons à la certification et pouvons coordonner avec un organisme accrédité, mais le certificat lui-même est délivré par cet organisme indépendant — pas par nous.

Combien de temps avant d'être prêts ?

Cela dépend de votre point de départ. Le rapport d'écarts donne un délai réaliste ; beaucoup de PME atteignent la maturité en quelques mois de travail ciblé.

Vous ne savez pas quel service choisir ?

Commencez par une courte consultation. Nous vous aiderons à choisir la bonne première étape selon votre taille, votre secteur et votre budget.

Planifier une consultation