Aller au contenu
Espace client

Audit gratuit

Infrastructure

Sécurité informatique

Fermer les portes ouvertes par défaut et préparer la reprise — la plupart des incidents que nous voyons n’ont demandé aucune compétence à leur auteur.

Presque tous les incidents que nous traitons ont la même origine : un mot de passe réutilisé, un accès jamais retiré à une personne partie, un équipement laissé aux réglages d’usine, une pièce jointe ouverte. Ce ne sont pas des attaques sophistiquées ; ce sont des portes qui étaient ouvertes.

La conséquence pratique est encourageante : l’essentiel du risque se réduit avec des mesures simples et peu coûteuses. Comptes nominatifs, second facteur d’authentification, mises à jour, droits limités à ce qui est nécessaire, et une sauvegarde qu’un rançongiciel ne peut pas atteindre.

Nous ne vendons donc pas un produit de sécurité. Nous fermons ce qui est ouvert, dans l’ordre du risque, et nous écrivons ce qui reste. Une entreprise qui sait précisément ce qu’elle n’a pas couvert est dans une bien meilleure position qu’une entreprise qui croit tout couvrir.

La deuxième moitié du travail est la reprise. La question n’est pas seulement « comment éviter » mais « que faire si ». Qui appelle-t-on, qu’est-ce qu’on débranche, comment repart-on et à partir de quelle copie — décidé avant, pas pendant.

Ce que nous voyons le plus souvent

  • Le même mot de passe sert pour la messagerie, le serveur et la banque.
  • Un ancien employé a toujours accès à vos outils.
  • Vos postes n’ont pas été mis à jour depuis longtemps.
  • Personne ne sait quoi faire si un poste affiche une demande de rançon.

Ce qui change

  • Les portes évidentes fermées

    Comptes, accès et mises à jour traités en premier, parce que c’est par là que passent la plupart des incidents.

  • Une sauvegarde hors d’atteinte

    Une copie qu’un chiffrement malveillant ne peut pas modifier, ce qui transforme une catastrophe en interruption.

  • Une conduite à tenir écrite

    Qui appelle qui, quoi débrancher, comment repartir — décidé à froid plutôt qu’en pleine panique.

Ce que vous obtenez

  • Comptes nominatifs

    Un compte par personne, avec les droits nécessaires et rien de plus, et un retrait immédiat au départ.

  • Second facteur

    Activé sur la messagerie et les accès sensibles, là où il empêche le plus d’incidents pour le moins d’effort.

  • Mises à jour tenues

    Systèmes et équipements réseau maintenus, parce que la majorité des intrusions exploitent du connu.

  • Sauvegarde protégée

    Une copie inaccessible en écriture depuis le réseau, testée en restauration.

  • Sensibilisation courte

    Une session avec vos équipes sur ce qui arrive réellement, pas un cours théorique.

  • Plan de réaction

    La conduite à tenir en cas d’incident, écrite sur une page et connue de plus d’une personne.

Est-ce le bon choix pour vous ?

C’est pour vous si

  • Vous avez des données clients, des accès bancaires ou des documents que vous ne pouvez pas perdre.
  • Plusieurs personnes utilisent les mêmes outils et parfois les mêmes comptes.
  • Vous préférez fermer les portes ouvertes plutôt qu’acheter un produit.

Ce n’est pas pour vous si

  • Vous cherchez une certification. C’est un autre travail, plus lourd et plus formel.
  • Vous voulez un logiciel qui règle tout. Aucun ne le fait, et le vendre serait malhonnête.
  • Vous ne comptez appliquer aucune règle de mots de passe. L’essentiel du bénéfice disparaît.

Nos engagements

  • Nous écrivons ce qui reste ouvert

    Aucun rapport ne dira que vous êtes protégé. Il dira ce qui est couvert, ce qui ne l’est pas, et pourquoi.

  • Le gratuit avant le payant

    Nous commençons par ce qui ne coûte rien — comptes, droits, second facteur, mises à jour — avant de proposer un achat.

  • Vous gardez les accès administrateur

    Nous n’avons jamais l’exclusivité d’un accès à votre propre infrastructure.

Ce que nous trouvons le plus souvent ici

Le partage de comptes est le premier constat. Une seule session de messagerie ou d’administration utilisée par trois personnes rend impossible de savoir qui a fait quoi, et impossible de retirer un accès sans bloquer tout le monde. C’est aussi gratuit à corriger que courant.

Les équipements réseau laissés aux mots de passe d’usine viennent ensuite. Un routeur ou une caméra installés par un tiers et jamais reconfigurés sont une porte permanente, et ils sont particulièrement fréquents sur les installations réalisées par plusieurs prestataires successifs.

Enfin, les logiciels non mis à jour sont la norme plutôt que l’exception, souvent pour une raison légitime : une application métier qui ne fonctionne qu’avec une ancienne version. Dans ce cas la bonne réponse est d’isoler, pas d’ignorer, et cela se conçoit.

Questions fréquentes

Un antivirus suffit-il ?

Non, mais il fait partie du dispositif. La majorité des incidents que nous traitons passent par un compte ou un accès, pas par un fichier qu’un antivirus aurait vu.

Que faire en cas de rançongiciel ?

Isoler les machines, ne pas payer, et restaurer depuis une copie hors d’atteinte. C’est précisément pourquoi la sauvegarde protégée est traitée avant tout le reste.

Faut-il tout changer ?

Rarement. La plupart des gains viennent de la configuration et des habitudes, pas d’un achat. Nous commençons toujours par ce qui ne coûte rien.

Nos employés vont-ils accepter les contraintes ?

Si elles sont proportionnées, oui. Une règle impossible à suivre est contournée, ce qui est pire que pas de règle. Nous concevons ce qui sera réellement appliqué.

Sommes-nous une cible ?

La plupart des attaques ne visent personne en particulier : elles ratissent. Être petit ne protège pas, et c’est souvent ce qui fait négliger les mesures les plus simples.

Que faire des accès des anciens employés ?

Les retirer le jour du départ, ce qui suppose de savoir quels comptes existent. Établir cette liste est souvent la première action concrète que nous menons.

Comment démarrer

Dites-nous combien de personnes utilisent vos outils, et si des comptes sont partagés.

Nous revenons avec la liste des portes ouvertes que nous avons trouvées, classée par risque, en commençant par celles qui se ferment sans rien acheter.

Ce que nous avons écrit sur ce sujet

Parlons de votre projet

Un audit gratuit, sans engagement : nous regardons votre présence en ligne et nous vous disons ce qui coince.

  • Nous écrivons ce qui reste ouvert
  • Le gratuit avant le payant
  • Vous gardez les accès administrateur

Nous mesurons l’audience de ce site avec Google Analytics, pour savoir quelles pages servent vraiment. Vous pouvez arrêter cette mesure à tout moment depuis le pied de page. Politique de cookies