Suis-je vraiment en sécurité ?
Audit d'infrastructure, durcissement, sauvegardes restaurables, réponse à incident
En bref : Vous ne savez pas si votre infrastructure tiendrait une attaque, ou NIS2 vous l'impose désormais. J'audite l'existant sans complaisance, je vous donne un constat factuel et un plan priorisé par risque réel — et je vérifie que vos sauvegardes se restaurent vraiment.
Sécuriser une infrastructure, c'est réduire la surface d'attaque, durcir les accès, garantir des sauvegardes restaurables et préparer la réponse à incident, en traitant les risques par ordre de gravité réelle.
Vous reconnaissez-vous ?
- Vous ne sauriez pas dire en combien de temps vous redémarreriez après un ransomware.
- Vos sauvegardes existent mais n'ont jamais été restaurées pour de bon.
- L'échéance NIS2 vous concerne et vous ne savez pas par où commencer.
- Vous sortez d'un incident et vous voulez comprendre, pas culpabiliser.
La situation
La sécurité ne se mesure pas à un sentiment, mais à deux questions concrètes : quelle est votre surface d’attaque, et en combien de temps redémarrez-vous après un sinistre ? La plupart des structures ne connaissent la réponse à aucune des deux.
Comment j’interviens
1. Constat factuel. J’audite les accès, l’exposition réseau, la segmentation, la gestion des secrets, les mises à jour et les sauvegardes. Sans jargon, sans dramatisation : ce qui est exposé, et à quel point.
2. Hiérarchisation par risque. Je classe les points par gravité réelle et facilité d’exploitation. Vous ne corrigez pas tout en même temps : vous corrigez l’essentiel d’abord.
3. Sauvegardes restaurables. Je teste une restauration complète. C’est le seul test qui compte : une sauvegarde jamais restaurée est une hypothèse, pas une protection.
4. Durcissement et plan d’incident. Je durcis les accès et la segmentation, et j’écris la procédure de réponse à incident pour que, le jour venu, personne n’improvise.
NIS2
Si vous entrez dans le périmètre de la directive NIS2, je traduis le texte en mesures concrètes : gouvernance du risque, mesures techniques, notification d’incident. On part de votre existant, pas d’une page blanche.
Ce que vous obtenez
Un constat clair, un plan priorisé, des sauvegardes prouvées et une procédure d’incident — de quoi dormir un peu mieux, et répondre quand on vous le demande.
Questions fréquentes
Vais-je recevoir une liste de 200 vulnérabilités illisible ?
Non. Un scanner produit du bruit. Je vous livre un constat hiérarchisé par risque réel et exploitabilité, avec pour chaque point l'effort de correction. On traite ce qui compte d'abord.
Êtes-vous certifié pour NIS2 ?
Je ne vends pas de tampon. Je vous aide à comprendre vos obligations concrètes (gouvernance, mesures techniques, gestion d'incident) et à mettre en place ce qui est exigé. Pour la certification formelle, je vous oriente vers le bon interlocuteur.
Que faire si je suis déjà attaqué ?
Contactez-moi immédiatement. En réponse à incident, l'ordre des gestes (isoler, préserver les preuves, restaurer proprement) détermine si vous repartez en heures ou en semaines.