Audit & Pentest (tests d'intrusion)
Scan de vulnérabilités, tests d'intrusion internes/externes, rapport avec priorisation des correctifs et plan d'action technique.
Audit, protection anti-ransomware, surveillance réseau 24/7 et formation du personnel. Nous protégeons les bureaux, sites sensibles, sites industriels et chantiers à Antibes, Cannes et Nice.
La menace numérique évolue rapidement : ransomwares, attaques ciblées, phishing, compromission de comptes et exploitation de failles applicatives. Nous réalisons des audits techniques (pentests, scans de vulnérabilités), mettons en place des protections (pare-feu, MFA, segmentation, EDR) et formons vos collaborateurs pour réduire le risque humain.
Scan de vulnérabilités, tests d'intrusion internes/externes, rapport avec priorisation des correctifs et plan d'action technique.
Conception de pare-feu, segmentation VLAN, contrôle d'accès, sécurisation des accès distants (VPN avec MFA) et politiques Wi-Fi sécurisées.
Déploiement d'EDR (Endpoint Detection & Response), détection comportementale, triage et blocage des comportements suspects.
Collecte des logs, corrélation d’événements, alerting et tableaux de bord pour détecter rapidement une attaque en cours.
Stratégie de sauvegarde chiffrée, tests de restauration et procédures pour revenir en production rapidement après un incident.
Modules sur le phishing, mots de passe, sécurité mobile, BYOD, exercices pratiques et campagnes de simulation d'attaque.
Un ransomware chiffre vos fichiers et exige une rançon. Il se propage souvent via un email piégé, une vulnérabilité non corrigée ou un accès RDP non sécurisé. Notre approche : prévention (backups, segmentation), détection (EDR, SIEM) et réponse (isolation, restauration à partir de sauvegardes saines).
Les emails de phishing se font passer pour des partenaires ou banques pour voler des identifiants. Nous mettons en place filtres anti-spam/anti-phishing, DMARC/DKIM/SPF et formations pour repérer les indices de fraude.
Accès frauduleux via mots de passe faibles ou credentials compromis. Nous recommandons MFA, rotation des clés, gestionnaire de mots de passe et audits réguliers des permissions.
Nos formations sont modulaires et adaptées aux PME et administrations : sessions d'1h pour les équipes opérationnelles, demi-journées pour managers, et journées complètes pour les administrateurs IT. Exemple de modules :
Isoler immédiatement la machine du réseau, couper les accès distants, signaler l'incident à l'équipe IT et nous contacter. Nous procédons à une analyse, isolons l'infection et restaurons à partir des sauvegardes validées.
Nous déconseillons le paiement : cela finance les cybercriminels et ne garantit pas la récupération complète. Nous privilégions les stratégies de restauration et la négociation via spécialistes si nécessaire.
Selon la taille de l'infrastructure : de quelques jours (PME) à plusieurs semaines (configurations complexes). Un audit rapide (health-check) peut être réalisé en 24-72h pour évaluer l'urgence des risques.
Oui — nous sécurisons les connexions temporaires, caméras, systèmes autonomes et points d'accès sur chantiers. Offre spécifique 'cybergardiennage chantier' disponible.