Tous les scénarios

// Scénario 03

La cybersécurité des sites et outils que vous utilisez déjà

La plupart des petites entreprises ne sont pas piratées par un génie, mais par un script qui a trouvé une vieille extension, un sous-domaine oublié ou une sauvegarde laissée en accès public. Ce scénario ferme ces portes et les surveille dans la durée.

Pour
PME sur WordPress, CRM, boutiques et applications sur mesure
Déjà en service chez
ce site
Scénario
Ceci est un scénario que nous livrons, pas un résultat client passé.
Demander ce scénario

Pourquoi c’est important en 2026

Depuis 2024, les attaquants utilisent l’automatisation et l’IA pour scanner tout Internet à la recherche de failles connues, quelques jours après leur publication : « nous sommes trop petits pour être une cible » ne tient plus. En Europe, la directive NIS2 s’applique depuis octobre 2024 et impose des obligations de sécurité à de nombreuses entreprises de taille moyenne et à leurs fournisseurs ; les grands clients envoient désormais des questionnaires de sécurité avant de signer. Au Maroc, la loi 05-20 sur la cybersécurité et la loi 09-08 sur les données personnelles vont dans le même sens. Un site, un CRM ou une boutique que personne ne surveille est aujourd’hui un risque d’entreprise, pas un détail technique.

C’est pour vous si

  • Votre site, CRM ou boutique utilise des extensions que personne n’a revues depuis des mois.
  • Vous avez des sous-domaines, des sites de test ou de vieux outils dont vous ne savez pas s’ils sont encore en ligne.
  • Vos sauvegardes existent, mais personne n’en a jamais restauré une pour vérifier.
  • Un client ou partenaire vous a envoyé un questionnaire de sécurité et vous ne saviez pas quoi répondre.

Comment nous le livrons

  1. 1 Cartographier l’exposition

    Nous listons tout ce qu’Internet peut atteindre : domaines et sous-domaines, pages d’administration, applications oubliées, fichiers et archives publics, ports ouverts, et chaque extension et version utilisée.

  2. 2 Durcir

    Nous mettons à jour ou supprimons ce qui est obsolète, bloquons l’exécution de code dans les dossiers d’envoi, ajoutons les en-têtes de sécurité, imposons la double authentification à chaque administrateur, supprimons les comptes inconnus et renouvelons les clés exposées.

  3. 3 Prouver la restauration

    Nous mettons en place des sauvegardes stockées hors du serveur et en restaurons une sur une copie de test : vous savez que la reprise fonctionne avant d’en avoir besoin.

  4. 4 Surveiller

    Une veille vérifie vos sites chaque jour et juste après chaque mise à jour : fichiers modifiés, pages cassées, certificats bientôt expirés, nouveaux comptes administrateur. Elle vous écrit en langage clair quand quelque chose mérite un coup d’œil.

Ce que vous obtenez

  • Une cartographie écrite de votre surface d’attaque, avec ce que nous avons corrigé
  • Des sites et outils durcis, avec double authentification pour chaque administrateur
  • Des sauvegardes que vous avez vues restaurées
  • Une surveillance quotidienne avec alertes e-mail en langage clair
  • Un plan d’incident : qui appeler, quoi couper, comment restaurer

Ce que nous ne promettons pas

Personne ne peut honnêtement promettre que vous ne serez jamais attaqué. Nous promettons que les portes faciles sont fermées, que vous saurez vite quand quelque chose change, et que vous pourrez restaurer une copie saine.

Questions

Est-ce un test d’intrusion ?

C’est plus large et plus concret : nous corrigeons ce que nous trouvons et continuons à surveiller ensuite. Si un client ou un régulateur exige un test d’intrusion formel, nous vous y préparons et travaillons avec le testeur.

Nous utilisons WordPress. Est-ce le problème ?

Non. WordPress est sûr lorsqu’il est tenu à jour et bien configuré. La plupart des incidents viennent d’extensions abandonnées, de comptes administrateur faibles et d’une absence de surveillance, ce que nous traitons.

Cela risque-t-il de casser notre site ?

Chaque changement est testé d’abord sur une copie ou appliqué avec un retour arrière prêt, et la veille contrôle les pages en ligne juste après.

Prev
Next