🔭 Audit

Connaître votre surface
exposée sur Internet.

Scan de ports, détection de vulnérabilités, vérification des configurations web. Un rapport clair avec des correctifs concrets — uniquement sur autorisation écrite du propriétaire du système.

🔭

Ce que couvre l'audit

L'objectif n'est pas de produire un rapport exhaustif de 200 pages, mais d'identifier rapidement les expositions les plus dangereuses et de vous donner des actions concrètes pour les corriger.

Scan de ports & services exposésInventaire des ports ouverts sur votre IP publique. Détection des services inutilement exposés sur Internet (RDP, FTP, bases de données, etc.).
Détection de vulnérabilités connues (CVE)Analyse des versions de services exposés et correspondance avec les vulnérabilités connues dans les bases CVE. Priorisation par criticité.
Analyse de l'application webSi vous avez un site ou une application web : vérification des headers de sécurité, détection d'injections SQL basiques, exposition de fichiers sensibles.
Rapport priorisé avec correctifsLes résultats sont classés par niveau de risque (critique, élevé, moyen, faible) avec pour chaque point une recommandation concrète et actionnable.
🔭

Nmap

Scan de ports, découverte de services et versions

🕵️

Nikto

Analyse de vulnérabilités des serveurs web

📋

Nessus / Manuel

Audit approfondi selon le contexte et le périmètre

💰 À partir de 75 000 Ar
⚠️ Autorisation obligatoire : toute analyse de sécurité est réalisée uniquement avec autorisation écrite du propriétaire du système ou du réseau audité. Aucun test sans accord formel préalable. C'est une exigence légale et éthique non négociable.
NmapNiktoCVEInjection SQLHeaders HTTPSur autorisation

Déroulement de l'audit

Un audit bien conduit commence par un cadrage précis du périmètre et finit par un debriefing où vous comprenez vraiment ce qui a été trouvé.

1

Définition du périmètre

On identifie ensemble ce qui sera audité : IP publique, domaine web, application spécifique. Le périmètre est formalisé par écrit avant tout test.

2

Autorisation écrite

Vous signez un document autorisant l'analyse sur le périmètre défini. Aucun test n'est lancé sans ce document en main.

3

Analyse technique

Scan de ports, détection de services, analyse des vulnérabilités. Durée variable selon le périmètre — généralement quelques heures à une journée.

4

Rapport & debriefing

Remise du rapport priorisé sous 48h. Debriefing inclus pour expliquer chaque point et répondre à vos questions sur les correctifs.