Tests de vulnérabilités de votre parc informatique
Trouver les failles avant les attaquants : nous contrôlons les principales vulnérabilités de vos machines, de votre réseau et de votre personnel, puis nous vous disons quoi corriger en premier.
Qu’est-ce qu’un test de vulnérabilités ?
Un test de vulnérabilités consiste à passer votre installation au crible avec les mêmes méthodes que celles utilisées par les attaquants, mais de manière contrôlée et convenue avec vous. L’objectif n’est pas de démontrer qu’on peut entrer, mais de dresser la liste des faiblesses exploitables et de les classer par gravité. La sécurité à 100 % n’existe pas : c’est le jeu du chat et de la souris, et il faut régulièrement vérifier que les « prédateurs » n’ont pas pris une longueur d’avance.
Les vulnérabilités techniques
- Mises à jour manquantes sur les systèmes, les logiciels métier, les navigateurs et les équipements réseau.
- Services exposés sur Internet : accès à distance, serveurs de messagerie, caméras, imprimantes, objets connectés.
- Configurations faibles : Wi-Fi, partages de fichiers ouverts à tous, comptes par défaut, droits administrateurs trop larges.
- Sauvegardes vulnérables : accessibles depuis les postes, donc chiffrables par un rançongiciel.
- Chiffrement absent sur les ordinateurs portables et les supports amovibles.
Le facteur humain
Dans la majorité des incidents, la première porte est un collaborateur : un courriel d’hameçonnage bien imité, une pièce jointe ouverte trop vite, un mot de passe réutilisé sur plusieurs services. Nous évaluons ce risque avec vous, par exemple par une campagne d’hameçonnage de test convenue à l’avance, et nous vous aidons à mettre en place les clefs de la sécurité : gestion des mots de passe, double authentification et protection des documents que vous transférez.
Notre méthode
Périmètre convenu
Nous définissons ensemble ce qui est testé, quand et comment, pour ne jamais perturber votre activité.
Analyse et vérification
Les outils relèvent les vulnérabilités connues ; nous vérifions chaque point à la main pour éliminer les fausses alertes et mesurer le risque réel dans votre contexte.
Rapport par priorité
Un document clair, avec pour chaque faille sa gravité, l’impact possible pour votre entreprise et la correction recommandée. Les points critiques vous sont signalés immédiatement, sans attendre le rapport.
Contrôle après correction
Une fois les corrections faites, nous retestons pour confirmer que les failles sont fermées. Un test périodique peut ensuite être planifié.
Quand faire un test ?
Après un changement important (nouveau serveur, télétravail, nouvelle application), à la suite d’un incident, à la demande d’un client ou d’un assureur, ou simplement une fois par an. Le test complète l’audit de sécurité informatique et alimente votre démarche de conformité LPD.
Un doute sur une faille ?
Appelez-nous, un premier entretien de 30 minutes est offert.