Sécurisez votre présence web avant l'attaque
Audit complet à distance. Méthodologie OWASP, scoring CVSS 3.1, conformité RGPD. Audit par un architecte système avec 30 ans d'expérience en infrastructure critique. Tests passifs et actifs. Rapport sous 5 jours. OWASP WSTG v4.2 (11 phases), CVSS 3.1, PTES. Outils : Burp Suite, Nmap, Nessus, custom scripts. Re-audit offert. Depuis la façade Atlantique, connexion satellite.
Ce que couvre l'audit
- Reconnaissance OSINT et cartographie de la surface d'attaque
- Tests d'intrusion passifs (XSS, SQLi, NoSQLi)
- Analyse des headers de sécurité, TLS, DNS, certificats
- Conformité RGPD : trackers, cookies, consentement
- Audit approfondi des vulnérabilités critiques (P0)
- Scraping et quantification des données exposées
- Tests actifs : CVE connues, ingénierie sociale, phishing
- Score global sur 100 avec matrice des risques
- Plan de remédiation priorisé avec délais et effort estimé
- Synthèse exécutive pour la direction (sans jargon)
Pour qui ?
E-commerce B2C / B2B
Sites avec catalogue produit, panier, paiement. Protection des données clients et des stocks.
PCI-DSS, RGPD, fraude, scraping concurrentiel. Panier abandonné exposé, prix détournés.
Tests : injection SQL sur recherche, XSS sur avis clients, CSRF sur panier, IDOR sur commandes. CVE sur plugins e-commerce.
Extranets et portails
Portails distributeurs, espaces clients, APIs sensibles. Risque de fuite de données métier.
Authentification, autorisation, gestion de sessions. APIs REST/GraphQL mal protégées.
Tests : JWT weakness, OAuth misconfiguration, mass assignment, GraphQL introspection abuse, SSRF via webhooks.
Startups et SaaS
Stack moderne (Nuxt, Next, Vercel, AWS) mais souvent mal configurée en production.
Serverless, containers, S3 buckets publics, IAM overprivileged. CI/CD comme vecteur d'attaque.
Tests : S3 enumeration, lambda privilege escalation, SSRF via metadata API, supply chain attack via dépendances NPM. Infrastructure as Code audit.
Premier contact gratuit. Aucun engagement après l'audit. Exemple de livrable : rapport PDF 40+ pages avec preuves matérielles archivées.
Prendre rendez-vousExemples de livrables
Rapports rédigés et publiés. Téléchargeables en intégralité.
Audit Viasat KA-SAT
Analyse technique de la cyberattaque du 24 février 2022. AcidRain, GRU, impact éolien. 26 pages.
Budgets cybersécurité
Comparatif international France / Europe / USA. Incidents 2024-2026 et feuille de route. 42 pages.
Investigation Meta
Failles systémiques, phishing Messenger et responsabilité de plateforme. 10 pages.
Résultats types
Besoin de preuves avant de décider ?
J'ai réalisé des audits sur des sites institutionnels, e-commerce, SaaS, notariaux et collectivités. Scores, vulnérabilités, constats — tout est anonymisé et factuel.
Voir les audits réalisés