Cartographie
Scan IP, découverte du périmètre, identification des services exposés.
Cartographie réseau, détection d'applications et services, analyse de vulnérabilités. Une approche méthodique pour identifier et prioriser les risques.
Scan IP, découverte du périmètre, identification des services exposés.
Identification des applications, versions, technologies utilisées.
Scan de vulnérabilités, classification par criticité (CVSS).
Findings détaillés, recommandations correctives, synthèse exécutive.
Contexte : Prestataire fournissant une plateforme PHP d'authentification (type Keycloak).
Mission : Audit en boîte noire : identification des vulnérabilités, exploitation, rapport détaillé des findings avec préconisations correctives.
Contexte : Plateforme SaaS multi-clusters — besoin de sécurisation en continu.
Mission : Mise en place d'une pipeline d'audit automatisé : scan des images Docker, scan du code source (OSV-Scanner), scan des dépendances, scan des IP/FQDNs exposés. Rapport quotidien consolidé, création de tickets par CVE, processus de suivi et de mitigation.
Pilotage de la mise en place et du suivi de la norme ISO 27001 sur 3 cycles d'audit. Participation à la mise en conformité d'une plateforme SaaS. Maîtrise des concepts, des contrôles et des processus d'amélioration continue.