J'auditerai la sécurité des mots de passe et l'hygiène des identifiants de vos équipes
Stagiaire en cybersécurité en QA
À propos de ce service
Audit de la sécurité des mots de passe et des identifiants pour les petites équipes. Étudiant en cybersécurité, certifié ISC2, expérience réelle en red team. Je vérifie MFA, exposition aux violations, logins partagés, habitudes de mot de passe, puis je vous fournis un rapport clair et un plan de correction.
La plupart des petites entreprises ignorent comment leur équipe gère réellement les mots de passe, jusqu'à ce qu'un problème survienne. Logins partagés, mots de passe réutilisés, absence de MFA, identifiants stockés dans une feuille de calcul.
Je suis étudiant en cybersécurité avec une expérience de stage en red team chez Securely Innovations et une expérience en sécurité de bases de données chez Payactiv, titulaire de la certification ISC2 en cybersécurité.
Ce que je vérifie : comment votre équipe gère les mots de passe, les comptes partagés, la réutilisation des identifiants, et les méthodes de stockage. Si MFA est activé sur vos plateformes clés, email, panneaux d'administration, partage de fichiers. Si des adresses email liées à votre domaine ont été impliquées dans des violations de données publiques. Si vous avez une politique claire concernant les mots de passe.
Ce que vous obtenez : un rapport écrit avec les constatations classées par risque, élevé, moyen, faible, des explications en langage simple, et un plan de déploiement pratique avec des corrections spécifiques, y compris des outils recommandés comme les gestionnaires de mots de passe.
Mon portfolio
FAQ
Traduction automatique
Aurez-vous besoin de mes mots de passe réels ?
Non, jamais. Il s'agit d'une revue de politique et de pratiques, je vérifie si le MFA est activé, si les comptes apparaissent dans des bases de données de violations, et comment votre équipe gère les identifiants, pas les mots de passe eux-mêmes.
Comment vérifiez-vous si des identifiants ont été compromis ?
J'utilise Have I Been Pwned, une base de données publique de violations connue et gratuite, pour vérifier si des adresses email liées à votre domaine ont été impliquées dans des fuites de données.
Dois-je vous donner un accès administrateur à mes systèmes ?
Pas nécessairement, une démonstration en partage d'écran de vos paramètres suffit pour la plupart des vérifications. Si un accès plus approfondi est nécessaire pour une plateforme spécifique, nous en discuterons avant de commencer.
Et si je trouve quelque chose d'urgent ?
Je signalerai tout risque élevé, comme des identifiants d'administration réutilisés ou l'absence de MFA sur des comptes critiques, en haut du rapport pour que vous puissiez agir immédiatement.
Pouvez-vous nous aider à mettre en œuvre réellement les corrections, pas seulement à les rapporter ?
Le package Premium inclut un plan de déploiement et un appel de revue. Si vous avez besoin d'un support pratique pour la mise en œuvre au-delà de cela, contactez-moi pour en discuter séparément.

