Notre métier principal
La cybersécurité comme fil rouge, pas comme garniture.
La sécurité traverse tout votre système d’information. Elle ne s’ajoute pas une fois l’infrastructure livrée, comme on saupoudrerait un plat déjà dressé. Quatre niveaux d’intervention, du diagnostic à la reconstruction.
La sécurité se construit dans cet ordre
Audits & conseils
Nous réalisons un audit de votre système d'information pour identifier les zones à risque et vous proposer des solutions concrètes de mise à niveau. Notre vision globale de l'informatique nous permet de vous conseiller sur ce qui compte vraiment, pas sur ce qui se vend le mieux.
Sensibilisation des collaborateurs
L'humain reste au cœur de la sécurité, et très souvent la porte d'entrée d'une attaque. Nous accompagnons vos équipes pour faire évoluer leur maturité cyber : détecter les mails, SMS et pages web qui représentent un risque pour vos données. Une sensibilisation qui explique plutôt qu'elle ne culpabilise.
Sécurisation technique du SI
Le choix d'outils adaptés à vos besoins est essentiel. Pare-feu, proxy, antivirus, EDR : nous apportons notre expertise et notre savoir-faire technique pour choisir les bons outils et les déployer proprement, qui réduit votre surface d'attaque au minimum. La sécurisation passe aussi par la sauvegarde régulière et immuable de vos environnements.
PRA, réponse à incident et reconstruction
Anticiper la crise pour savoir comment réagir : nous vous accompagnons dans l'établissement de votre plan de reprise d'activité. Et si l'attaque survient malgré tout, nous intervenons pour qualifier l'incident, reconstruire vos infrastructures critiques et éliminer toute trace de compromission avant remise en production.

Nous exploitons les SI que nous sécurisons
Beaucoup de prestataires cyber livrent un rapport et s'arrêtent là. Nous faisons aussi de l'intégration d'infrastructures et de l'infogérance, ce qui change deux choses.
Nos recommandations sont applicables. Quand nous préconisons une segmentation réseau ou une refonte d'annuaire, nous savons ce que ça coûte à mettre en œuvre, parce que nous le faisons.
Nous connaissons les environnements réels. Active Directory vieillissant, serveurs de fichiers historiques, applications métier qu'on ne peut pas arrêter : c'est le quotidien des PME, et c'est là que nous travaillons.
L'hygiène informatique, comme en cuisine
L'ANSSI emploie une expression que nous trouvons juste : l'hygiène informatique. Le parallèle avec la passion de notre dirigeant pour la cuisine nous parle, parce que la cuisine professionnelle est le secteur où l'hygiène est la plus codifiée qui soit.
Dans un restaurant, personne ne discute le fait de se laver les mains, de respecter la chaîne du froid ou de tracer les lots. Ce ne sont pas des mesures spectaculaires. Ce sont des gestes quotidiens, faits par tout le monde, qui évitent l'intoxication.
L'informatique fonctionne pareil. Les entreprises que nous voyons se faire attaquer ne manquaient presque jamais d'un outil sophistiqué. Il leur manquait un mot de passe unique, une mise à jour appliquée, un compte désactivé au départ d'un salarié.
Ce qui évite la majorité des incidents
- Des mots de passe uniques, gérés dans un coffre
- L'authentification à deux facteurs, partout où c'est possible
- Les mises à jour appliquées dans un délai raisonnable
- Les comptes fermés quand quelqu'un part
- Une sauvegarde dont la restauration a déjà été testée
