Je répondrai à votre hack, compromission, incident de cybersécurité ou fuite de données
Architecte sécurité d'entreprise, spécialiste en Cyber Essentials et ISO 27001
Certifié par Fiverr Pro
Jon Jones a été sélectionné par l'équipe Fiverr Pro pour son expertise.
Certifié pour
Support informatique
À propos de ce service
Vetted Pro
Votre équipe financière vient de payer une facture. Les coordonnées bancaires ont été modifiées. L'email provenait de votre propre domaine. Sauf que non.
C'est une compromission d'email professionnel, et je viens de gérer une opération complète pour une agence de marketing à l'étranger : boîte aux lettres piratée, facture avec coordonnées bancaires modifiées, un domaine ressemblant au vrai d'une lettre, et un directeur général qui doit savoir quoi faire ensuite en français simple avec des étapes numérotées qu'un propriétaire non technique peut suivre pendant que je m'occupe de la partie technique.
Ce que vous obtenez :
- Évaluation de la compromission : ce qui s'est passé, ce qui est encore exposé, quelles sont les prochaines étapes
- Contention : l'attaquant a été déconnecté de l'email, du cloud, des serveurs ou du site web, les règles de transfert désactivées, les sessions révoquées, le domaine ressemblant bloqué
- Conservation des preuves, non supprimées : au cas où l'on vous demanderait des preuves
- Support pour signaler la fraude auprès de la banque, de l'assureur, des régulateurs et des autorités
- Vérification des données de fuite et du dark web sur votre domaine, pour savoir ce qui est déjà publié
- Rapport en français simple pour votre conseil d'administration ou vos clients
Qui je suis : plus de 20 ans dans la technologie de l'information sécurisée, Ethical Hacker certifié, CISSP, CREST, et organisme de certification Cyber Essentials désigné par IASME.
Système opérateur:
Windows
•
Linux
•
IOS
•
Android
•
Ubuntu
Mon portfolio
FAQ
Traduction automatique
De quoi avez-vous besoin de ma part pour commencer ?
Un accès administrateur ou en lecture seule à tout ce qui est affecté (email, cloud, serveur, site web) serait utile, ainsi que tout email suspect en pièce jointe ou preuve actuelle si possible, et idéalement un contact pouvant prendre des décisions. L'accès peut être un compte temporaire que vous supprimez ensuite.
Pouvez-vous vérifier si des données de l'entreprise ont été exposées ?
Oui. Je peux vérifier les sources reconnues d'exposition aux fuites pour les domaines de l'entreprise, adresses email et indicateurs de crédentiels. C'est une vérification de soutien, pas une surveillance continue du dark web, et les résultats dépendent des sources disponibles.
Aurez-vous besoin d'un accès administrateur ?
Pas toujours. Le triage initial peut commencer par des emails, en-têtes, captures d'écran, logs et un appel guidé. Une investigation plus approfondie peut nécessiter un accès temporaire autorisé ou la coopération de votre fournisseur IT. Ne collez jamais de mots de passe dans le formulaire de demande.
Le rapport est-il adapté pour la direction ou les assureurs ?
Oui. Les versions standard et premium incluent des résultats clairs, des preuves observées, les actions entreprises ou recommandées, les risques restants et les prochaines étapes. Il peut soutenir les discussions avec la direction, l'IT, les assureurs ou les conseillers juridiques, mais ne constitue pas un conseil juridique.
Allez-vous réparer et récupérer tout vous-même ?
La portée dépend du package, de l'accès disponible et de votre environnement. Je peux guider ou effectuer les étapes convenues de confinement et de renforcement, mais certains changements peuvent nécessiter votre équipe IT interne ou externe, votre fournisseur d'hébergement cloud ou votre registrar DNS, par exemple.
