Audits de sécurité
Découvrez si votre service est vulnérable sur internet
Détectez les problèmes de cybersécurité avant qu'ils ne se transforment en atteinte à votre réputation, en perte de clients ou en sanctions.
Analysez votre service en quelques secondes
Audit préliminaire gratuit 19 contrôles essentiels1
L'essayer !Analyse instantanée
Évaluez automatiquement les aspects les plus critiques de votre service web.
Des résultats clairs
Repérez les problèmes détectés et comprenez leur impact réel.
Prochaines étapes
Décidez d'agir par vous-même ou de vous en remettre à notre service de conseil.
Ce qu'il vérifie
Un premier diagnostic de votre service, sans lever le petit doigt
01
Temps de réponse et performance
Les informations mettent un certain temps à circuler et à être traitées. Des temps de réponse courts évitent que les utilisateurs partent par frustration.
02
Système de noms de domaine (DNS)
C'est l'annuaire téléphonique d'internet : il utilise des noms faciles à retenir à la place des adresses IP. Comme le protocole est ancien, il peut être manipulé en l'absence des mesures de sécurité actuelles.
03
Connectivité et versions réseau
Le protocole internet attribue une adresse unique à chaque appareil. IPv4 est épuisé et coûte cher ; IPv6 garantit l'autonomie et des coûts réduits.
04
Protocoles de chiffrement
Ils garantissent que toutes les communications restent privées. Sans chiffrement ou avec une mauvaise configuration, les informations peuvent être interceptées et les identités usurpées.
05
Protocoles web
Le navigateur communique avec les serveurs au moyen du protocole HTTP. Plus la version est récente, plus la communication est rapide.
06
Politiques de sécurité du navigateur
Elles activent des améliorations de sécurité apparues au fil du temps. Certaines sont indispensables pour que les communications restent privées.
Audits de sécurité
Audit complet. Réalisé par des experts.
Analyse exhaustive
Nos spécialistes en cybersécurité réalisent un test d'intrusion black-box, grey-box ou white-box2 sur votre infrastructure, selon les besoins.
Black-box (boîte noire)
Réalisé sans information préalable, en simulant le comportement d'un véritable attaquant externe.
Grey-box (boîte grise)
Mené avec une information partielle sur le système (par exemple, une documentation limitée), ce qui permet une analyse plus approfondie.
White-box (boîte blanche)
Réalisé avec une connaissance complète du système (architecture, code source ou configurations), pour l'analyse la plus exhaustive possible.
Des standards reconnus
Nous travaillons selon le Penetration Testing Execution Standard (PTES)3 et les recommandations de l'Open Web Application Security Project (OWASP)4.
Les résultats entre vos mains
Vous recevrez un rapport clair avec les constats et les actions recommandées. Vous pouvez le remettre à votre équipe interne ou à n'importe quel prestataire.
Accompagnement technique
Si vous le souhaitez, notre équipe peut corriger directement les vulnérabilités détectées dans le cadre de notre service de conseil.
Faites un audit préliminaire
Cela ne vous prendra que quelques secondes ! C'est entièrement gratuit et sans inscription.
L'essayerObtenez un audit complet
Faites auditer votre infrastructure informatique par nos experts en cybersécurité.
Commençons- 1. L'audit préliminaire analyse, de façon automatisée, les aspects suivants de votre service :
- Temps de réponse et performance: latence réseau, temps de traitement et temps total.
- Système de noms de domaine (DNS): DNSSEC, DMARC, SPF et CAA.
- Connectivité et versions réseau: version 4 (IPv4) et version 6 (IPv6).
- Protocoles de chiffrement: SSL 3.0, TLS 1.0, TLS 1.1, TLS 1.2 et TLS 1.3.
- Protocoles web: HTTP/1.1, HTTP/2 et HTTP/3.
- Politiques de sécurité du navigateur: HSTS Preload List et HSTS (HTTP Strict Transport Security).
- 2. Types de tests d'intrusion (pentests) :
- Black-box (boîte noire): Réalisé sans information préalable, en simulant le comportement d'un véritable attaquant externe.
- Grey-box (boîte grise): Mené avec une information partielle sur le système (par exemple, une documentation limitée), ce qui permet une analyse plus approfondie.
- White-box (boîte blanche): Réalisé avec une connaissance complète du système (architecture, code source ou configurations), pour l'analyse la plus exhaustive possible.
- 3. Le Penetration Testing Execution Standard (PTES) est un cadre de référence largement adopté pour planifier et exécuter des tests d'intrusion sur des infrastructures informatiques, et pour en rédiger les rapports.
- 4. L'Open Web Application Security Project (OWASP) est la principale référence mondiale en matière de bonnes pratiques et de standards de sécurité pour les applications web.