Trouver vos failles avant qu'un attaquant ne les trouve — et réagir s'il est déjà entré
Une intrusion est rarement spectaculaire. Elle se manifeste d'abord par des anomalies que l'on met souvent sur le compte d'un simple dysfonctionnement :
Chacun de ces signes peut être anodin. Plusieurs à la fois ne le sont généralement pas.
Un antivirus et un pare-feu traitent les menaces connues. Or l'essentiel des compromissions actuelles ne repose pas sur une prouesse technique : elles exploitent un mot de passe réutilisé, un compte d'ancien salarié resté actif, un serveur oublié lors d'une migration, ou un collaborateur qui a cliqué de bonne foi sur un lien crédible.
Ces failles-là ne se détectent pas avec un logiciel. Elles se trouvent en examinant votre système comme le ferait un attaquant : en cherchant le chemin le plus court vers vos données, quel qu'il soit.
Le coût d'un incident dépasse largement la remise en état technique : activité interrompue, données de clients exposées, confiance entamée, et selon les cas, obligation d'information envers les personnes concernées.
Nous adoptons le point de vue de l'attaquant, sans jamais dépasser le périmètre que vous avez autorisé par écrit. L'objectif n'est pas de produire une liste exhaustive de vulnérabilités théoriques, mais d'identifier celles qui, chez vous, mènent réellement à quelque chose.
Un rapport de trois cents alertes automatiques n'aide personne. Un rapport qui vous dit « voici les quatre chemins par lesquels on accède à votre base clients, et voici comment les fermer » vous permet d'agir dès le lendemain.
Nous délimitons ensemble le périmètre : quels systèmes, quelles méthodes, quelles plages horaires. Ce cadrage fait l'objet d'un mandat écrit, indispensable pour que les tests soient licites.
Nous inventorions ce qui est exposé depuis l'extérieur : serveurs, services, sous-domaines, adresses professionnelles diffusées, données déjà présentes dans des fuites publiques.
Nous exploitons les failles identifiées pour mesurer jusqu'où elles mènent réellement. Une faille qui ne donne accès à rien n'a pas la même gravité qu'une faille ouvrant sur vos données sensibles.
Nous présentons les résultats à vos équipes techniques et à votre direction, dans un langage adapté à chacune, puis nous accompagnons la mise en œuvre des correctifs.
Une fois les corrections appliquées, nous rejouons les tests concernés pour confirmer que les failles sont bien refermées.
La réponse à incident obéit à une autre logique : il s'agit d'abord d'arrêter la progression, ensuite seulement de comprendre.
En cas de rançongiciel : ne payez pas et n'éteignez pas les machines avant de nous avoir contactés. Le paiement ne garantit aucune restitution, et l'extinction détruit des éléments d'analyse souvent décisifs.
Un audit révèle une compromission ? L'enquête établit ce qui a été consulté ou exfiltré, quand, et par quel accès.
En savoir plusUne fois les faits établis, nous mettons les constats en forme pour votre plainte ou votre procédure.
En savoir plusUn audit coûte toujours moins cher qu'un incident. Parlons de votre système : nous vous dirons par où commencer, et à quel effort vous attendre.