Security Check

Audit de vulnérabilités et test d'intrusion

Conçu pour les TPE/PME : externe, interne, ou les deux. Voyez ce qu'un attaquant peut exploiter chez vous, et jusqu'où il peut aller. Rapport clair et priorisé, sans jargon inutile, à Grenoble, en Isère et dans toute la France.

Ce que couvre l'audit

Quatre angles d'analyse,
un seul rapport

Security Check couvre les points d'entrée les plus couramment exploités par les attaquants opportunistes, avant d'aller plus loin avec le test d'intrusion.

Surface d'attaque externe

Ports, services et sous-domaines exposés sur Internet, y compris ceux que vous avez oubliés.

Vulnérabilités web

Failles courantes de vos sites et applications, selon le référentiel OWASP.

Identifiants fuités

Données et identifiants d'entreprise déjà exposés dans des fuites publiques connues.

Certificats & configurations

Certificats expirés, en-têtes de sécurité manquants, configurations à risque.

Sous le capot

Comment fonctionne le scan, techniquement

Un pipeline automatisé en 4 étapes, du domaine au rapport priorisé.

Reconnaissance

Résolution DNS, énumération de sous-domaines (certificats, sources publiques), scan des ports et services exposés (TCP/UDP courants).

Vulnérabilités web

Contrôles alignés OWASP Top 10 : injections, mauvaises configurations, gestion des sessions, en-têtes de sécurité (CSP, HSTS...).

CVE & versions

Identification des versions logicielles exposées (serveurs web, CMS, frameworks) et corrélation avec les bases de vulnérabilités connues (CVE, CVSS).

Fuites & identifiants

Recherche de vos identifiants et données d'entreprise dans les bases de fuites publiques déjà documentées.

Simple & rapide

Un scan non destructif, sans installation

Nous partons de votre nom de domaine. Rien à installer de votre côté, aucune interruption de votre activité. Le scan est lancé uniquement après votre accord écrit.

À distance Non destructif 48h à 5 jours Sans engagement
  • Cartographie automatisée de vos actifs exposés
  • Détection des vulnérabilités connues, notation CVSS
  • Rapport de synthèse priorisé par criticité
  • Quick wins immédiats, actionnables sans expertise technique
Comment ça se passe

De la demande au rapport,
en 4 étapes

01

Demande

Vous nous indiquez votre domaine. Aucun engagement à ce stade.

02

Accord & cadrage

Votre accord écrit avant tout lancement, périmètre confirmé.

03

Scan

Scan automatisé et non destructif de votre surface d'attaque.

04

Rapport

Rapport priorisé sous 48h à 5 jours, avec quick wins immédiats.

Tarif

Un audit, un choix de périmètre

Questions fréquentes

Ce qu'on nous demande le plus

Le scan est-il risqué pour mon site ?+

Non. Le scan d'exposition externe est non destructif et n'est lancé qu'avec votre accord écrit. Nous partons de votre nom de domaine, sans interrompre votre activité.

Faut-il installer quelque chose ?+

Rien à installer. Tout se fait à distance, à partir de votre nom de domaine.

Que contient le rapport final ?+

Une liste priorisée des vulnérabilités identifiées, avec un niveau de criticité, une explication claire de l'impact, les preuves de concept du test d'intrusion, et des actions correctives immédiates (quick wins).

Quel périmètre de test d'intrusion choisir ?+

Le périmètre externe convient si vous voulez d'abord savoir ce qu'un attaquant voit depuis Internet. Le périmètre interne (ou les deux combinés) est recommandé si vous voulez aussi savoir ce qu'il peut atteindre une fois entré : réseau, Active Directory, mouvement latéral. On peut en discuter ensemble avant de réserver.

Et si mon environnement Microsoft 365 ou mes usages de l'IA font partie du périmètre ?+

Ce sont des modules optionnels de Security Check : Audit et sécurisation Microsoft 365 et Audit et sécurisation de l'IA. On les ajoute à votre audit selon votre environnement.

Et après l'audit ?

Le rapport indique quoi corriger, dans quel ordre, et comment. Si vous le souhaitez, nous vous accompagnons dans la mise en œuvre, directement avec vos équipes ou en lien avec votre prestataire informatique. Nous restons disponibles pour répondre aux questions de la personne qui appliquera les correctifs.

Voyez ce qui est exposé, dès maintenant

À partir de 890 € HT. Réservez votre créneau, nous cadrons le périmètre ensemble.