Architecte du Réel
Audit cybersécurité web

Sécurisez votre présence web avant l'attaque

Audit complet à distance. Méthodologie OWASP, scoring CVSS 3.1, conformité RGPD. Audit par un architecte système avec 30 ans d'expérience en infrastructure critique. Tests passifs et actifs. Rapport sous 5 jours. OWASP WSTG v4.2 (11 phases), CVSS 3.1, PTES. Outils : Burp Suite, Nmap, Nessus, custom scripts. Re-audit offert. Depuis la façade Atlantique, connexion satellite.

Ce que couvre l'audit

  • Reconnaissance OSINT et cartographie de la surface d'attaque
  • Tests d'intrusion passifs (XSS, SQLi, NoSQLi)
  • Analyse des headers de sécurité, TLS, DNS, certificats
  • Conformité RGPD : trackers, cookies, consentement
  • Audit approfondi des vulnérabilités critiques (P0)
  • Scraping et quantification des données exposées
  • Tests actifs : CVE connues, ingénierie sociale, phishing
  • Score global sur 100 avec matrice des risques
  • Plan de remédiation priorisé avec délais et effort estimé
  • Synthèse exécutive pour la direction (sans jargon)

Pour qui ?

E-commerce B2C / B2B

Sites avec catalogue produit, panier, paiement. Protection des données clients et des stocks.

PCI-DSS, RGPD, fraude, scraping concurrentiel. Panier abandonné exposé, prix détournés.

Tests : injection SQL sur recherche, XSS sur avis clients, CSRF sur panier, IDOR sur commandes. CVE sur plugins e-commerce.

Extranets et portails

Portails distributeurs, espaces clients, APIs sensibles. Risque de fuite de données métier.

Authentification, autorisation, gestion de sessions. APIs REST/GraphQL mal protégées.

Tests : JWT weakness, OAuth misconfiguration, mass assignment, GraphQL introspection abuse, SSRF via webhooks.

Startups et SaaS

Stack moderne (Nuxt, Next, Vercel, AWS) mais souvent mal configurée en production.

Serverless, containers, S3 buckets publics, IAM overprivileged. CI/CD comme vecteur d'attaque.

Tests : S3 enumeration, lambda privilege escalation, SSRF via metadata API, supply chain attack via dépendances NPM. Infrastructure as Code audit.

Sur devis
Audit selon périmètre - Rapport sous 5 jours

Premier contact gratuit. Aucun engagement après l'audit. Exemple de livrable : rapport PDF 40+ pages avec preuves matérielles archivées.

Prendre rendez-vous

Exemples de livrables

Rapports rédigés et publiés. Téléchargeables en intégralité.

📄

Audit Viasat KA-SAT

Analyse technique de la cyberattaque du 24 février 2022. AcidRain, GRU, impact éolien. 26 pages.

Télécharger →

📊

Budgets cybersécurité

Comparatif international France / Europe / USA. Incidents 2024-2026 et feuille de route. 42 pages.

Télécharger →

🔍

Investigation Meta

Failles systémiques, phishing Messenger et responsabilité de plateforme. 10 pages.

Télécharger →

Résultats types

+24 pts
Score de sécurité moyen / 100
3 P0
Failles critiques découvertes en moyenne
200+ Mo
Données sensibles exposées identifiées
< 15 min
Pour scraper un catalogue complet

Besoin de preuves avant de décider ?

J'ai réalisé des audits sur des sites institutionnels, e-commerce, SaaS, notariaux et collectivités. Scores, vulnérabilités, constats — tout est anonymisé et factuel.

Voir les audits réalisés

Le processus

Étape 1
Premier contact et cadrage
30 minutes gratuites. Définition du périmètre, des exclusions et des credentials de test si applicable.
Étape 2
Audit technique
De la reconnaissance passive aux tests actifs. 11 phases selon OWASP WSTG v4.2. Aucune donnée modifiée ni détruite.
Étape 3
Rapport et remédiation
Livraison du rapport hiérarchisé (P0 à P3), synthèse direction, plan de correction avec effort estimé. Re-audit possible.