Pôle 01 · Protéger
Cybersécurité & SOC
Une petite structure n’est pas trop petite pour être visée. Elle est simplement moins préparée : un compte de messagerie sans double authentification, un serveur oublié, une sauvegarde jamais testée. Les attaques d’aujourd’hui sont automatisées, elles ne choisissent pas leur cible, elles cherchent la porte ouverte.
Notre fondateur a passé deux ans à suivre l’état de vulnérabilité de 150 serveurs chez COVEA, après des débuts en centre de supervision. Nous vous apportons la même rigueur, à l’échelle de votre structure et dans un langage que votre équipe comprend.
Pour les structures qui ont des données à protéger (clients, patients, adhérents, dossiers) et personne en interne dont c’est le métier.
Ce que nous faisons
- 01.
Audit de cybersécurité
Ce qui est exposé sur Internet, les vulnérabilités connues, la gestion des accès, puis des tests d’intrusion menés comme le ferait un attaquant, avec votre autorisation écrite. Vous repartez avec un plan de remédiation classé par urgence, pas avec un rapport que personne ne lira.
- 02.
Gestion des vulnérabilités
Nous tenons à jour l’état de vos serveurs et de vos postes, nous priorisons ce qui compte vraiment, et nous suivons chaque correction jusqu’à ce qu’elle soit faite.
- 03.
Supervision SOC
Collecte des journaux, règles de détection, tableaux de bord, traitement des alertes. Avec les outils adaptés à votre taille : SIEM, EDR, SOAR.
- 04.
Investigation et réponse à incident
Après une compromission : analyse forensique, chronologie des faits, indicateurs de compromission. On comprend ce qui s’est passé, on referme la porte, on repart.
- 05.
Durcissement et recommandations
Configuration des postes, des serveurs et de la messagerie selon les bonnes pratiques de l’ANSSI, appliquées avec pragmatisme.
Ce que vous obtenez
Du concret, que vous pouvez montrer et appliquer.
- Une cartographie de ce qui est exposé
- Un plan de remédiation priorisé, avec les gestes à faire en premier
- Un point de suivi jusqu’à la correction effective
- Un rapport d’incident clair, lisible par un dirigeant
Vos questions
Ce qu’on nous demande souvent
Je suis une petite structure, suis-je vraiment concerné ?
Oui. La majorité des attaques visent justement les structures sans service informatique, parce qu’elles sont plus faciles. La bonne nouvelle, c’est que quelques mesures simples ferment déjà la plupart des portes.
Un audit va-t-il perturber notre activité ?
Non. Nous calons les horaires avec vous, nous prévenons avant chaque test, et l’essentiel se fait sans toucher à votre production.
Que se passe-t-il si vous trouvez quelque chose de grave ?
Nous vous prévenons tout de suite, sans attendre le rapport final, et nous vous disons exactement quoi faire dans l’heure.
Parlons de votre situation. Le premier échange est offert.
Nous écrire