03 Ce que nous faisons

Cybersécurité et risques

Trouver les failles avant quelqu’un d’autre, les fermer, et mettre en place les habitudes et les contrôles qui les gardent fermées.

Ce que cela comprend

  • Audits de sécurité et évaluations de vulnérabilité des réseaux, serveurs, applications et comptes cloud
  • Tests d’intrusion avec les mêmes outils qu’un attaquant, et un rapport écrit pour la direction autant que pour les ingénieurs
  • Renforcement des réseaux, serveurs et applications : moindre privilège, accès par clé, bannissement des tentatives répétées, chiffrement en transit et au repos
  • Sécurité applicative : injections, scripts intersites, requêtes falsifiées, force brute, gestion des sessions, risques liés aux fichiers déposés
  • Identités et accès : connexion multifacteur, permissions par rôle, procédures d’arrivée et de départ
  • Protection des données et vie privée : ce qui est conservé, où, qui peut y accéder, combien de temps
  • Sauvegarde et reprise comme contrôle de sécurité, avec des restaurations testées plutôt que supposées
  • Conception et gestion de la vidéosurveillance et du contrôle d’accès physique
  • Politiques de sécurité, plans de réponse aux incidents et sessions de sensibilisation du personnel
  • Revue continue, parce qu’un système sûr l’an dernier ne l’est pas forcément aujourd’hui

Comment c’est abordé

  • Le risque d’abord : ce qui ferait le plus mal, et ce qui est le plus probable, décident où va l’effort.
  • Les constats sont expliqués en langage clair avec un correctif précis et une priorité, jamais comme un mur de jargon.
  • Une sécurité avec laquelle les gens ne peuvent pas travailler est contournée ; les contrôles sont donc conçus pour la façon dont les gens travaillent vraiment.
  • Rien n’est déclaré sûr sur papier. C’est testé.

Ce que vous obtenez

  • Une image claire de là où l’organisation est exposée et de ce qu’il faut faire
  • Des systèmes qui résistent aux attaques réelles : devinette de mots de passe, hameçonnage, liens fuités, ordinateurs perdus, requêtes falsifiées
  • Des preuves pour les conseils, les prêteurs et les auditeurs que la sécurité est prise au sérieux
  • Un personnel qui sait quoi faire quand quelque chose paraît anormal
Construisons quelque chose qui dure

Quoi que vous construisiez, faisons-le correctement.

Un système à bâtir, un réseau à sécuriser, des données à comprendre ou une marque à affûter : décrivez le problème, l’ingénierie, le design et la fiabilité suivent.