Infrastructure & sécurité
Une sécurité proportionnée à votre entreprise
Une PME de vingt personnes n’a pas besoin d’un centre opérationnel de sécurité à plein temps. Elle a besoin que les bases soient tenues, et que quelqu’un décroche le jour où ça tourne mal.
- Fermer les portes, puis vérifier qu’elles le sont restées Sécurité gérée
- Les portes d’entrée que nous trouvons le plus souvent 5 cas
- Ce que nous mettons en place 6 volets
- Comment se déroule une mise à niveau 4 phases
- Ce qui vous reste après l’intervention 5 livrables
- Questions fréquentes 4 réponses
Fermer les portes, puis vérifier qu’elles le sont restées
Nous ne vendons pas un tableau de bord d’alertes. Nous fermons les accès qui n’ont rien à faire ouverts, puis nous repassons derrière : une posture de sécurité se dégrade toute seule, au rythme des arrivées, des départs et des outils installés en urgence.
- Revue de durcissement à l’entrée, puis à intervalle convenu
- Second facteur sur les accès distants et les comptes à privilèges
- Sauvegarde isolée du réseau qu’elle protège, et restauration rejouée
Constat
Les portes d’entrée que nous trouvons le plus souvent
La grande majorité des incidents que nous traitons n’exploite pas une faille sophistiquée : ils passent par l’une de ces cinq portes restées ouvertes.
-
Un accès distant exposé
bureau à distance ou interface d’administration accessible depuis internet, sans second facteur.
-
Des comptes qui survivent aux départs
d’anciens salariés ou d’anciens prestataires conservent des accès actifs, parfois administrateurs.
-
Un mot de passe réutilisé
le même sur la messagerie, la banque et un service tiers dont la base a fuité il y a trois ans.
-
Des sauvegardes joignables depuis le réseau
un rançongiciel qui atteint les serveurs atteint aussi la sauvegarde, et il ne reste plus rien.
-
Aucune sensibilisation
personne n’a jamais expliqué aux équipes à quoi ressemble une tentative de fraude au président.
Prestations
Ce que nous mettons en place
-
Audit de posture État des lieux de l’exposition, des comptes, des correctifs et des sauvegardes. Restitution hiérarchisée par risque réel, pas par score.
-
Durcissement Fermeture des accès inutiles, second facteur d’authentification, moindre privilège, segmentation réseau et politique de mots de passe applicable.
-
Protection des postes Déploiement d’un EDR supervisé sur les postes et les serveurs, avec remontée d’alertes traitées par nos équipes.
-
Sécurisation de la messagerie SPF, DKIM et DMARC correctement posés, filtrage des pièces jointes et protection contre l’usurpation de votre nom de domaine.
-
Sensibilisation Sessions courtes et concrètes pour vos équipes, avec des exemples tirés de tentatives réellement reçues dans votre secteur.
-
Réponse à incident Isolement, analyse, restauration et rapport. Nous vous accompagnons aussi dans les démarches de notification à la CNIL et de dépôt de plainte.
Méthode
Comment se déroule une mise à niveau
-
Audit
Deux à cinq jours selon la taille du parc. Aucun changement n’est appliqué à ce stade.
-
Plan d’action
Les mesures classées par rapport effort/risque évité, avec un chiffrage ligne par ligne.
-
Mise en œuvre
On commence par ce qui bloque une attaque courante, pas par ce qui fait joli sur un tableau de bord.
-
Maintien en condition
Supervision des alertes, revue des accès et réexamen de la posture une fois par an.
Livrables
Ce qui vous reste après l’intervention
Chaque prestation se termine par une documentation écrite, qui reste votre propriété et vous permet de changer de prestataire sans repartir de zéro.
- Un rapport d’audit lisible par un dirigeant, pas seulement par un technicien
- La liste des mesures appliquées, avec ce qui reste ouvert et pourquoi
- Une procédure de réaction à incident tenant sur une page, affichable
- Les supports de sensibilisation utilisés avec vos équipes
- Une revue annuelle des comptes et des droits
Questions fréquentes
Ce qu’on nous demande sur la sécurité
Sommes-nous vraiment une cible, à notre taille ?
Proposez-vous une surveillance 24 h/24 ?
Êtes-vous certifiés ISO 27001 ?
Que faire si nous sommes attaqués ce soir ?
Savoir ce qui est réellement exposé
Comptes à privilèges, accès distants, correctifs en retard : nous regardons votre exposition telle qu’un attaquant la voit, puis nous classons ce qui doit être corrigé en premier.