Global Tech Consulting

Accueil/Cybersécurité
Notre métier principal

La cybersécurité comme fil rouge, pas comme garniture.

La sécurité traverse tout votre système d’information. Elle ne s’ajoute pas une fois l’infrastructure livrée, comme on saupoudrerait un plat déjà dressé. Quatre niveaux d’intervention, du diagnostic à la reconstruction.

La sécurité se construit dans cet ordre

Niveau 1 · Comprendre

Audits & conseils

Nous réalisons un audit de votre système d'information pour identifier les zones à risque et vous proposer des solutions concrètes de mise à niveau. Notre vision globale de l'informatique nous permet de vous conseiller sur ce qui compte vraiment, pas sur ce qui se vend le mieux.

Cartographie du SIAnalyse des zones à risqueStratégie de sécurisationChiffrage de la remise à niveau
Niveau 2 · Impliquer

Sensibilisation des collaborateurs

L'humain reste au cœur de la sécurité, et très souvent la porte d'entrée d'une attaque. Nous accompagnons vos équipes pour faire évoluer leur maturité cyber : détecter les mails, SMS et pages web qui représentent un risque pour vos données. Une sensibilisation qui explique plutôt qu'elle ne culpabilise.

Campagnes de phishing simuléAteliers par métierSessions directionSuivi de la progression
Niveau 3 · Protéger

Sécurisation technique du SI

Le choix d'outils adaptés à vos besoins est essentiel. Pare-feu, proxy, antivirus, EDR : nous apportons notre expertise et notre savoir-faire technique pour choisir les bons outils et les déployer proprement, qui réduit votre surface d'attaque au minimum. La sécurisation passe aussi par la sauvegarde régulière et immuable de vos environnements.

Pare-feu WatchGuard, CiscoEDR & antivirusBastion RubycatGestion des mots de passe BitwardenSauvegardes immuables Veeam
Niveau 4 · Anticiper & réagir

PRA, réponse à incident et reconstruction

Anticiper la crise pour savoir comment réagir : nous vous accompagnons dans l'établissement de votre plan de reprise d'activité. Et si l'attaque survient malgré tout, nous intervenons pour qualifier l'incident, reconstruire vos infrastructures critiques et éliminer toute trace de compromission avant remise en production.

Plan de reprise d'activitéQualification d'incidentReconstruction de SIValidation avant production
Voir le détail de cette prestation →
Ce qui nous distingue

Nous exploitons les SI que nous sécurisons

Beaucoup de prestataires cyber livrent un rapport et s'arrêtent là. Nous faisons aussi de l'intégration d'infrastructures et de l'infogérance, ce qui change deux choses.

Nos recommandations sont applicables. Quand nous préconisons une segmentation réseau ou une refonte d'annuaire, nous savons ce que ça coûte à mettre en œuvre, parce que nous le faisons.

Nous connaissons les environnements réels. Active Directory vieillissant, serveurs de fichiers historiques, applications métier qu'on ne peut pas arrêter : c'est le quotidien des PME, et c'est là que nous travaillons.

Nos domaines techniques
IDENTITÉ
Active Directory, Entra ID, gestion des accès
POSTES
Microsoft 365, Intune, EDR
SERVEURS
Hyper-V, serveurs de fichiers, applications métier
RÉSEAU
Pare-feu, proxy, bastion d’administration
CLOUD
Azure, hébergement, environnements hybrides
SAUVEGARDE
3-2-1, immuables et répliquées

L'hygiène informatique, comme en cuisine

L'ANSSI emploie une expression que nous trouvons juste : l'hygiène informatique. Le parallèle avec la passion de notre dirigeant pour la cuisine nous parle, parce que la cuisine professionnelle est le secteur où l'hygiène est la plus codifiée qui soit.

Dans un restaurant, personne ne discute le fait de se laver les mains, de respecter la chaîne du froid ou de tracer les lots. Ce ne sont pas des mesures spectaculaires. Ce sont des gestes quotidiens, faits par tout le monde, qui évitent l'intoxication.

L'informatique fonctionne pareil. Les entreprises que nous voyons se faire attaquer ne manquaient presque jamais d'un outil sophistiqué. Il leur manquait un mot de passe unique, une mise à jour appliquée, un compte désactivé au départ d'un salarié.

Les gestes de base

Ce qui évite la majorité des incidents

  • Des mots de passe uniques, gérés dans un coffre
  • L'authentification à deux facteurs, partout où c'est possible
  • Les mises à jour appliquées dans un délai raisonnable
  • Les comptes fermés quand quelqu'un part
  • Une sauvegarde dont la restauration a déjà été testée
Retour en haut