VALCOM Protect
Nos services · Sion, Valais

Tests de vulnérabilités de votre parc informatique

Trouver les failles avant les attaquants : nous contrôlons les principales vulnérabilités de vos machines, de votre réseau et de votre personnel, puis nous vous disons quoi corriger en premier.

Qu’est-ce qu’un test de vulnérabilités ?

Un test de vulnérabilités consiste à passer votre installation au crible avec les mêmes méthodes que celles utilisées par les attaquants, mais de manière contrôlée et convenue avec vous. L’objectif n’est pas de démontrer qu’on peut entrer, mais de dresser la liste des faiblesses exploitables et de les classer par gravité. La sécurité à 100 % n’existe pas : c’est le jeu du chat et de la souris, et il faut régulièrement vérifier que les « prédateurs » n’ont pas pris une longueur d’avance.

Les vulnérabilités techniques

  • Mises à jour manquantes sur les systèmes, les logiciels métier, les navigateurs et les équipements réseau.
  • Services exposés sur Internet : accès à distance, serveurs de messagerie, caméras, imprimantes, objets connectés.
  • Configurations faibles : Wi-Fi, partages de fichiers ouverts à tous, comptes par défaut, droits administrateurs trop larges.
  • Sauvegardes vulnérables : accessibles depuis les postes, donc chiffrables par un rançongiciel.
  • Chiffrement absent sur les ordinateurs portables et les supports amovibles.

Le facteur humain

Dans la majorité des incidents, la première porte est un collaborateur : un courriel d’hameçonnage bien imité, une pièce jointe ouverte trop vite, un mot de passe réutilisé sur plusieurs services. Nous évaluons ce risque avec vous, par exemple par une campagne d’hameçonnage de test convenue à l’avance, et nous vous aidons à mettre en place les clefs de la sécurité : gestion des mots de passe, double authentification et protection des documents que vous transférez.

Notre méthode

Périmètre convenu

Nous définissons ensemble ce qui est testé, quand et comment, pour ne jamais perturber votre activité.

Analyse et vérification

Les outils relèvent les vulnérabilités connues ; nous vérifions chaque point à la main pour éliminer les fausses alertes et mesurer le risque réel dans votre contexte.

Rapport par priorité

Un document clair, avec pour chaque faille sa gravité, l’impact possible pour votre entreprise et la correction recommandée. Les points critiques vous sont signalés immédiatement, sans attendre le rapport.

Contrôle après correction

Une fois les corrections faites, nous retestons pour confirmer que les failles sont fermées. Un test périodique peut ensuite être planifié.

Quand faire un test ?

Après un changement important (nouveau serveur, télétravail, nouvelle application), à la suite d’un incident, à la demande d’un client ou d’un assureur, ou simplement une fois par an. Le test complète l’audit de sécurité informatique et alimente votre démarche de conformité LPD.

Planifier un test Audit de sécurité

Un doute sur une faille ?

Appelez-nous, un premier entretien de 30 minutes est offert.

+41 27 552 0 562