Aller au contenu

Pôle 01 · Protéger

Cybersécurité & SOC

Le cœur de notre métier. Nous cherchons les failles avant qu’un autre ne les trouve, nous surveillons ce qui se passe sur vos systèmes, et quand un incident arrive, nous enquêtons.

Une petite structure n’est pas trop petite pour être visée. Elle est simplement moins préparée : un compte de messagerie sans double authentification, un serveur oublié, une sauvegarde jamais testée. Les attaques d’aujourd’hui sont automatisées, elles ne choisissent pas leur cible, elles cherchent la porte ouverte.

Notre fondateur a passé deux ans à suivre l’état de vulnérabilité de 150 serveurs chez COVEA, après des débuts en centre de supervision. Nous vous apportons la même rigueur, à l’échelle de votre structure et dans un langage que votre équipe comprend.

Pour les structures qui ont des données à protéger (clients, patients, adhérents, dossiers) et personne en interne dont c’est le métier.

Ce que nous faisons

  1. 01.

    Audit de cybersécurité

    Ce qui est exposé sur Internet, les vulnérabilités connues, la gestion des accès, puis des tests d’intrusion menés comme le ferait un attaquant, avec votre autorisation écrite. Vous repartez avec un plan de remédiation classé par urgence, pas avec un rapport que personne ne lira.

  2. 02.

    Gestion des vulnérabilités

    Nous tenons à jour l’état de vos serveurs et de vos postes, nous priorisons ce qui compte vraiment, et nous suivons chaque correction jusqu’à ce qu’elle soit faite.

  3. 03.

    Supervision SOC

    Collecte des journaux, règles de détection, tableaux de bord, traitement des alertes. Avec les outils adaptés à votre taille : SIEM, EDR, SOAR.

  4. 04.

    Investigation et réponse à incident

    Après une compromission : analyse forensique, chronologie des faits, indicateurs de compromission. On comprend ce qui s’est passé, on referme la porte, on repart.

  5. 05.

    Durcissement et recommandations

    Configuration des postes, des serveurs et de la messagerie selon les bonnes pratiques de l’ANSSI, appliquées avec pragmatisme.

Ce que vous obtenez

Du concret, que vous pouvez montrer et appliquer.

  • Une cartographie de ce qui est exposé
  • Un plan de remédiation priorisé, avec les gestes à faire en premier
  • Un point de suivi jusqu’à la correction effective
  • Un rapport d’incident clair, lisible par un dirigeant

Vos questions

Ce qu’on nous demande souvent

Je suis une petite structure, suis-je vraiment concerné ?

Oui. La majorité des attaques visent justement les structures sans service informatique, parce qu’elles sont plus faciles. La bonne nouvelle, c’est que quelques mesures simples ferment déjà la plupart des portes.

Un audit va-t-il perturber notre activité ?

Non. Nous calons les horaires avec vous, nous prévenons avant chaque test, et l’essentiel se fait sans toucher à votre production.

Que se passe-t-il si vous trouvez quelque chose de grave ?

Nous vous prévenons tout de suite, sans attendre le rapport final, et nous vous disons exactement quoi faire dans l’heure.