// Services · 03

Conseil &
accompagnement.

Ce dont on a besoin entre deux tests d'intrusion : comprendre un incident, réduire la surface d'attaque, et suivre les corrections dans la durée.

Réponse à incident et forensique

Comprendre ce qui s'est passé : collecte et analyse de traces sur les postes, les serveurs et les journaux, reconstitution de la chronologie, identification du point d'entrée, et recommandations pour éviter que cela se reproduise.

En cas d'incident en cours, pensez aussi à cybermalveillance.gouv.fr et, si vous êtes concerné, à notifier la CNIL sous 72 heures.

Durcissement

Réduire la surface d'attaque de vos postes, serveurs, annuaire et services Microsoft 365, en suivant des référentiels reconnus (guides de l'ANSSI, benchmarks CIS) et en les adaptant à vos contraintes d'exploitation.

Sensibilisation

Des sessions concrètes pour vos équipes, construites à partir d'attaques réelles et de votre propre contexte, plutôt qu'à partir de statistiques alarmistes.

Gestion des vulnérabilités

Mettre en place ou améliorer le cycle complet : inventaire, détection, priorisation selon l'exploitabilité réelle, suivi des corrections et indicateurs utiles.

Discutons de votre besoin

Décrivez le contexte, le périmètre envisagé et vos échéances. Je réponds personnellement — taux journalier unique de 1 100 € HT.