Connaître votre surface
exposée sur Internet.
Scan de ports, détection de vulnérabilités, vérification des configurations web. Un rapport clair avec des correctifs concrets — uniquement sur autorisation écrite du propriétaire du système.
Ce que couvre l'audit
L'objectif n'est pas de produire un rapport exhaustif de 200 pages, mais d'identifier rapidement les expositions les plus dangereuses et de vous donner des actions concrètes pour les corriger.
Nmap
Scan de ports, découverte de services et versions
Nikto
Analyse de vulnérabilités des serveurs web
Nessus / Manuel
Audit approfondi selon le contexte et le périmètre
Déroulement de l'audit
Un audit bien conduit commence par un cadrage précis du périmètre et finit par un debriefing où vous comprenez vraiment ce qui a été trouvé.
Définition du périmètre
On identifie ensemble ce qui sera audité : IP publique, domaine web, application spécifique. Le périmètre est formalisé par écrit avant tout test.
Autorisation écrite
Vous signez un document autorisant l'analyse sur le périmètre défini. Aucun test n'est lancé sans ce document en main.
Analyse technique
Scan de ports, détection de services, analyse des vulnérabilités. Durée variable selon le périmètre — généralement quelques heures à une journée.
Rapport & debriefing
Remise du rapport priorisé sous 48h. Debriefing inclus pour expliquer chaque point et répondre à vos questions sur les correctifs.