Expertise sécurité

Sécurité & Audit

Cartographie réseau, détection d'applications et services, analyse de vulnérabilités. Une approche méthodique pour identifier et prioriser les risques.

Méthodologie

Cartographie

Scan IP, découverte du périmètre, identification des services exposés.

Détection

Identification des applications, versions, technologies utilisées.

Analyse

Scan de vulnérabilités, classification par criticité (CVSS).

Rapport

Findings détaillés, recommandations correctives, synthèse exécutive.

Réalisations

Audit black-box d'une plateforme d'authentification

Contexte : Prestataire fournissant une plateforme PHP d'authentification (type Keycloak).

Mission : Audit en boîte noire : identification des vulnérabilités, exploitation, rapport détaillé des findings avec préconisations correctives.

Chaîne d'audit continue pour plateforme SaaS

Contexte : Plateforme SaaS multi-clusters — besoin de sécurisation en continu.

Mission : Mise en place d'une pipeline d'audit automatisé : scan des images Docker, scan du code source (OSV-Scanner), scan des dépendances, scan des IP/FQDNs exposés. Rapport quotidien consolidé, création de tickets par CVE, processus de suivi et de mitigation.

Accompagnement ISO 27001

Pilotage de la mise en place et du suivi de la norme ISO 27001 sur 3 cycles d'audit. Participation à la mise en conformité d'une plateforme SaaS. Maîtrise des concepts, des contrôles et des processus d'amélioration continue.

Vous voulez auditer votre SI ?