Surface exposée
Ports ouverts, sous-domaines oubliés, panneaux d'administration, pages de débogage et fichiers qui ne devraient pas être publics.
Un audit de votre site, de vos serveurs et de vos API, livré en un rapport sur lequel agir : ce qui est exposé, ce qui n'est pas à jour, ce qui est mal configuré — classé par risque, chaque constat avec son correctif. Ensuite, si vous le voulez, j'applique les correctifs, je teste vos API comme le ferait un attaquant, et je garde l'œil ouvert.
Un regard à prix fixe sur ce qu'un inconnu peut voir et sur ce qu'un réglage par défaut négligé peut ouvrir. Aucun agent à installer : des vérifications publiques, plus un accès en lecture seule que vous accordez pour l'examen.
Ports ouverts, sous-domaines oubliés, panneaux d'administration, pages de débogage et fichiers qui ne devraient pas être publics.
Certificats et protocoles, en-têtes de sécurité, DNS, et SPF, DKIM et DMARC pour que personne n'envoie de courriel en votre nom.
Configuration SSH et pare-feu, protection contre la force brute, utilisateurs et permissions, services actifs qui n'ont pas à l'être.
Cœur WordPress, extensions et thèmes, paquets et environnements d'exécution vérifiés contre les vulnérabilités connues (CVE).
Connexions, rôles, double authentification, clés d'API et jetons, secrets laissés dans le code ou dans des fichiers publics.
Existent-elles, sont-elles hors site et chiffrées, et quelqu'un en a-t-il déjà restauré une.
Le rapport classe chaque constat par risque et donne le correctif de chacun. Un site ou une application et son serveur ; les parcs plus grands sont établis sur devis après un court appel de cadrage.
Chacun est établi sur devis selon la portée, habituellement à partir des constats de l'audit.
Les correctifs du rapport, appliqués et vérifiés : configuration, mises à jour, accès, en-têtes, sauvegardes. Vous recevez un avant-après.
Vos API et votre authentification testées comme le ferait un attaquant, selon l'OWASP API Security Top 10 : autorisations défaillantes, gestion des jetons, limites de débit, exposition de données.
Chaque mois : veille CVE sur votre pile, correctifs testés en préproduction, rapport de correctifs, correctifs d'urgence pour les avis critiques.
Le rapport d'audit de base est à 1 500 $ CAD. Dites-moi ce que vous exploitez et je confirme la portée avant que quoi que ce soit ne commence.
Ce site utilise Google Analytics pour compter les visites. Il ne se charge que si vous acceptez. Détails dans la politique de confidentialité.