Infrastructure & sécurité
Une sécurité proportionnée à votre entreprise
Une PME de vingt personnes n’a pas besoin d’un centre opérationnel de sécurité à plein temps. Elle a besoin que les bases soient tenues, et que quelqu’un décroche le jour où ça tourne mal.
Les portes d’entrée que nous trouvons le plus souvent
La grande majorité des incidents que nous traitons n’exploite pas une faille sophistiquée : ils passent par l’une de ces cinq portes restées ouvertes.
- Un accès distant exposé - bureau à distance ou interface d’administration accessible depuis internet, sans second facteur.
- Des comptes qui survivent aux départs - d’anciens salariés ou d’anciens prestataires conservent des accès actifs, parfois administrateurs.
- Un mot de passe réutilisé - le même sur la messagerie, la banque et un service tiers dont la base a fuité il y a trois ans.
- Des sauvegardes joignables depuis le réseau - un rançongiciel qui atteint les serveurs atteint aussi la sauvegarde, et il ne reste plus rien.
- Aucune sensibilisation - personne n’a jamais expliqué aux équipes à quoi ressemble une tentative de fraude au président.
Prestations
Ce que nous mettons en place
-
Audit de posture
État des lieux de l’exposition, des comptes, des correctifs et des sauvegardes. Restitution hiérarchisée par risque réel, pas par score.
-
Durcissement
Fermeture des accès inutiles, second facteur d’authentification, moindre privilège, segmentation réseau et politique de mots de passe applicable.
-
Protection des postes
Déploiement d’un EDR supervisé sur les postes et les serveurs, avec remontée d’alertes traitées par nos équipes.
-
Sécurisation de la messagerie
SPF, DKIM et DMARC correctement posés, filtrage des pièces jointes et protection contre l’usurpation de votre nom de domaine.
-
Sensibilisation
Sessions courtes et concrètes pour vos équipes, avec des exemples tirés de tentatives réellement reçues dans votre secteur.
-
Réponse à incident
Isolement, analyse, restauration et rapport. Nous vous accompagnons aussi dans les démarches de notification à la CNIL et de dépôt de plainte.
Méthode
Comment se déroule une intervention
-
1
Audit
Deux à cinq jours selon la taille du parc. Aucun changement n’est appliqué à ce stade.
-
2
Plan d’action
Les mesures classées par rapport effort/risque évité, avec un chiffrage ligne par ligne.
-
3
Mise en œuvre
On commence par ce qui bloque une attaque courante, pas par ce qui fait joli sur un tableau de bord.
-
4
Maintien en condition
Supervision des alertes, revue des accès et réexamen de la posture une fois par an.
Livrables
Ce que vous recevez
Chaque prestation se termine par des éléments écrits, qui restent votre propriété et vous permettent de changer de prestataire sans repartir de zéro.
- Un rapport d’audit lisible par un dirigeant, pas seulement par un technicien
- La liste des mesures appliquées, avec ce qui reste ouvert et pourquoi
- Une procédure de réaction à incident tenant sur une page, affichable
- Les supports de sensibilisation utilisés avec vos équipes
- Une revue annuelle des comptes et des droits
FAQ
Questions fréquentes
Sommes-nous vraiment une cible, à notre taille ?
Proposez-vous une surveillance 24 h/24 ?
Êtes-vous certifiés ISO 27001 ?
Que faire si nous sommes attaqués ce soir ?
Parlons de votre système d’information
Un échange de trente minutes suffit à cadrer votre besoin. Nous revenons vers vous sous un jour ouvré, sans engagement.