Je réaliserai une évaluation complète de l'infrastructure et de la sécurité web
Spécialiste en cybersécurité, M365, sécurité cloud et réseau, ISO 27001
À propos de ce service
Vous ne pouvez pas corriger ce que vous n'avez jamais cartographié.
Votre inventaire officiel des actifs et la surface d'attaque réelle sont rarement identiques. Shadow IT, CVEs non corrigés et identifiants par défaut laissent les systèmes vulnérables aux ransomwares, à la fuite de données et aux échecs des revues de sécurité.
Je propose une évaluation de la vulnérabilité et de la sécurité de l'infrastructure professionnelle pour découvrir, vérifier et aider à remédier aux vulnérabilités avant que des attaquants ne les exploitent.
Ce que je découvre :
- Shadow IT & hôtes non attribués : actifs exposés sur Internet que personne ne surveille.
- Services non corrigés : CVEs connus laissés ouverts sur des ports et services.
- Identifiants par défaut & fuites : configurations faibles et points d'exposition.
Le processus en 3 étapes :
- Découvrir : Cartographier tous les actifs et services exposés internes et externes.
- Évaluer : Classer chaque découverte selon CVSS v3.1 et impact commercial, en éliminant manuellement les faux positifs.
- Remédier & retester : Vous appliquez les correctifs ; je reteste et confirme la fermeture des risques.
Vos livrables :
- Registre des risques maintenable : format feuille de calcul (pas un PDF verrouillé) avec gravité, propriétaire et dates d’échéance.
- Résumé exécutif : rapport clair des résultats pour la direction.
- Preuve de retest : preuve documentée des vulnérabilités résolues.
Le périmètre est convenu et autorisé par écrit avant l'exécution.
Système opérateur:
Windows
•
Linux
•
Unix
•
Vmware
Mon portfolio
FAQ
Traduction automatique
Avez-vous besoin d'une autorisation écrite avant de scanner ?
Oui. Toutes les évaluations de sécurité nécessitent une autorisation écrite et un périmètre convenu des IP ou domaines cibles avant toute découverte ou test.
Est-ce simplement une exportation d'un scanner automatisé ?
Non. Les scans automatisés génèrent du bruit. Je vérifie manuellement chaque découverte, élimine les faux positifs et calcule des scores CVSS v3.1 précis avec impact commercial réel.
Dans quel format les livrables sont-ils fournis ?
Vous recevez un PDF de résumé exécutif pour la direction et un tableau du registre des risques entièrement modifiable (pas un fichier verrouillé) que votre équipe peut maintenir à long terme.
Comment fonctionne la phase de retest ?
Après que votre équipe a déployé les correctifs recommandés, je rescannerai les actifs cibles pour vérifier la correction, documenter la clôture et mettre à jour votre registre des risques.
L'évaluation perturbera-t-elle nos systèmes de production en direct ?
Non. Les taux de scan sont calibrés pour éviter tout impact sur la performance. Tout système legacy fragile ou dépendances tierces sont explicitement exclus du périmètre.

