Audit de sécuritéEnglish

Audit de cybersécurité gratuit

Nous soumettons votre domaine à dix-sept tests de sécurité externes et vous posons quelques questions sur ce qu’aucun test externe ne peut voir. Vous obtenez un rapport noté en environ une minute.

Tout ce que nous examinons est déjà public : enregistrements DNS, journaux de transparence des certificats et données de balayage publiées. Nous ne tentons d’accéder à rien de ce qui vous appartient, ni de le sonder, ni de nous y connecter.

À propos de votre organisation

Le domaine qu’utilisent votre site Web et votre courriel, par exemple aetsolutions.ca

Nous envoyons un lien par courriel pour confirmer l’adresse. Votre rapport ne s’affiche pas tant que vous n’avez pas cliqué dessus.

Nous n’examinons que de l’information déjà publique, mais nous avons tout de même besoin de votre confirmation avant de commencer.

Si votre site Web est derrière Cloudflare ou un service semblable, les adresses que nous voyons appartiennent à ce fournisseur plutôt qu’à vous. Nous communiquer vos propres adresses nous permet d’y vérifier les services exposés et les vulnérabilités connues. Adresses publiques seulement — jamais d’adresses internes comme 192.168.x.x.

Identité et accès

C’est le contrôle le plus efficace contre le détournement de comptes, et il ne peut pas être observé de l’extérieur.

Y compris le personnel TI, les comptes de service utilisés par des personnes et les accès de soutien de tiers.

Résilience opérationnelle

Une sauvegarde non testée est un espoir, pas un contrôle. C’est précisément là qu’échouent la plupart des rétablissements après un rançongiciel.

Les rançongiciels visent délibérément les sauvegardes accessibles depuis le réseau qu’ils ont compromis.

Par exemple Windows Server 2012, ou une application d’entreprise qui n’est plus prise en charge.

Personnel et préparation

La question qui compte à 2 h du matin n’est pas de savoir si un plan existe, mais si quelqu’un est capable de le trouver.

Audit de cybersécurité gratuit — AET Solutions