// Services · 03
Conseil &
accompagnement.
Ce dont on a besoin entre deux tests d'intrusion : comprendre un incident, réduire la surface d'attaque, et suivre les corrections dans la durée.
Réponse à incident et forensique
Comprendre ce qui s'est passé : collecte et analyse de traces sur les postes, les serveurs et les journaux, reconstitution de la chronologie, identification du point d'entrée, et recommandations pour éviter que cela se reproduise.
En cas d'incident en cours, pensez aussi à cybermalveillance.gouv.fr et, si vous êtes concerné, à notifier la CNIL sous 72 heures.
Durcissement
Réduire la surface d'attaque de vos postes, serveurs, annuaire et services Microsoft 365, en suivant des référentiels reconnus (guides de l'ANSSI, benchmarks CIS) et en les adaptant à vos contraintes d'exploitation.
Sensibilisation
Des sessions concrètes pour vos équipes, construites à partir d'attaques réelles et de votre propre contexte, plutôt qu'à partir de statistiques alarmistes.
Gestion des vulnérabilités
Mettre en place ou améliorer le cycle complet : inventaire, détection, priorisation selon l'exploitabilité réelle, suivi des corrections et indicateurs utiles.
Discutons de votre besoin
Décrivez le contexte, le périmètre envisagé et vos échéances. Je réponds personnellement — taux journalier unique de 1 100 € HT.