Aller au contenu principal
CloudKey

Évaluation de sécurité à périmètre fixe

Security Snapshot : connaissez votre exposition en quelques jours, à prix fixe

Le Security Snapshot est une évaluation ponctuelle, à prix fixe, de ce qu'un attaquant peut voir et atteindre : vos systèmes exposés sur Internet, plus les identifiants et données déjà exposés sur le dark web. Trié par un humain, classé par risque réel, livré en un rapport actionnable.

Vous ne vous engagez ni sur une mission de plusieurs mois ni sur une facturation au compteur. Vous autorisez le périmètre par écrit, nous l'évaluons, un humain élimine le bruit, et vous repartez avec un appel de restitution et une liste de correctifs claire. La plupart des missions se situent entre 750 $ et 1 500 $, devis confirmé avant de commencer.

  • Prix fixe, devis en amont
  • Autorisation signée d'abord
  • Constats triés par un humain
  • Rapport et restitution en jours
12

Constats après tri

  • Identifiants d'employés dans une fuite publique 3 comptes
  • Panneau d'admin exposé sur un sous-domaine oublié legacy-app
  • Service en périphérie avec CVE exploitée connue vpn-gw
  • Certificat TLS proche de l'expiration www

Constats illustratifs, pas une évaluation réelle. Votre rapport montre votre propre exposition, triée et classée par un humain.

Vue d'ensemble

Le premier regard honnête que la plupart des équipes n'ont jamais eu

La plupart des PME et ETI ne se sont jamais vues comme un attaquant les voit. Non par négligence, mais parce que les options habituelles sont soit un export de scanner illisible, soit un test d'intrusion complet à cinq chiffres qui prend des semaines à planifier. La question « à quel point sommes-nous exposés, là, maintenant ? » reste donc sans réponse.

Le Security Snapshot existe pour répondre exactement à cette question, vite et à un prix qu'une petite équipe peut valider sans cycle budgétaire. Nous cartographions vos systèmes exposés sur Internet, nous les vérifions contre les faiblesses connues, et nous recherchons dans les sources du dark web les identifiants et données liés à vos domaines. Ensuite, un humain passe tout en revue, élimine les faux positifs, et classe ce qui reste selon l'exploitabilité réelle et l'impact métier, en priorisant par présence au catalogue KEV et par pourcentage EPSS, pas seulement par score de sévérité brut.

Vous obtenez un seul rapport : ce que nous avons trouvé, pourquoi c'est important, et quoi corriger en premier. Si un constat exige une validation manuelle plus poussée, nous le disons clairement et le chiffrons à part. Et si tout est solide, le rapport le dit aussi.

La forme de la mission

Petit périmètre, délai court, un livrable clair

750 $+
Prix fixe, devis après un appel de cadrage de 20 minutes
5
Jours ouvrés, délai typique entre autorisation et rapport
1
Rapport priorisé, appel de restitution inclus

Ces chiffres décrivent le périmètre et la forme d'une mission typique, pas des métriques de performance ni des résultats garantis. Les périmètres complexes sont chiffrés individuellement.

Ce qui est inclus

Que couvre un Security Snapshot ?

Quatre volets, combinés en une seule image de votre exposition.

Évaluation de l'exposition externe

Nous cartographions vos systèmes exposés sur Internet : domaines, sous-domaines, services exposés et interfaces d'administration. Chacun est vérifié contre les vulnérabilités connues et les configurations à risque, avec des constats priorisés par catalogue KEV et pourcentage EPSS.

Vérification de l'exposition dark web

Nous recherchons dans les fuites de données et les sources du dark web les identifiants divulgués, les comptes d'employés exposés et les mentions de vos domaines, pour que vous sachiez ce que les attaquants détiennent déjà avant qu'ils ne s'en servent.

Tri par un humain

Un ingénieur sécurité passe chaque constat en revue, élimine les faux positifs et les doublons, et classe le reste selon l'exploitabilité réelle et l'impact métier. Vous lisez une liste courte, pas un export de scanner.

Rapport et restitution

Un rapport avec une synthèse exécutive lisible par votre direction et une liste technique de correctifs exécutable par votre équipe, présentés ensemble lors d'un appel de restitution de 30 minutes.

Rien ne démarre avant votre signature

Un Security Snapshot n'évalue que des systèmes que vous possédez ou que vous êtes autorisé à faire évaluer. Avant tout démarrage, nous fixons le périmètre exact par écrit et vous signez une autorisation qui le couvre. Cette page d'autorisation est la manière dont le travail de sécurité professionnel se fait, et elle nous protège tous les deux. Les constats qui exigeraient une exploitation active pour être confirmés sont signalés pour un test d'intrusion chiffré à part, avec ses propres règles d'engagement signées.

Comment ça marche

Du premier appel à la liste de correctifs en une semaine environ

Cinq étapes, aucune surprise, devis fixe avant tout démarrage.

  1. 01

    Cadrage

    Un appel de 20 minutes pour lister vos domaines et systèmes exposés sur Internet. Vous recevez un devis fixe et un périmètre écrit, puis vous signez l'autorisation.

  2. 02

    Évaluation

    Nous cartographions et évaluons le périmètre convenu : services exposés, vulnérabilités connues, configurations à risque et exposition dark web liée à vos domaines.

  3. 03

    Tri

    Un ingénieur sécurité élimine les faux positifs et classe les constats réels selon l'exploitabilité et l'impact métier.

  4. 04

    Rapport

    Vous recevez un rapport priorisé : synthèse exécutive, constats avec preuves, et liste de correctifs concrète ordonnée par risque.

  5. 05

    Restitution et re-vérification

    Nous parcourons le rapport ensemble lors d'un appel de 30 minutes. Une fois vos constats critiques corrigés, nous les re-vérifions sous 30 jours sans coût supplémentaire.

FAQ

Le Security Snapshot, en questions

Non. Un Snapshot évalue et classe votre exposition ; il ne tente d'exploiter quoi que ce soit. Quand un constat exige réellement une validation manuelle, nous le signalons et chiffrons un test d'intrusion à part, avec ses propres règles d'engagement signées. C'est ce qui garde le Snapshot rapide et abordable, et le test là où il doit être : sous autorisation explicite.

À partir de 750 $, prix fixe. Le devis exact dépend de la taille de votre empreinte externe et se confirme après un appel de cadrage de 20 minutes, avant toute signature. La plupart des missions se situent entre 750 $ et 1 500 $. Les périmètres plus larges ou plus complexes sont chiffrés individuellement.

Typiquement 5 jours ouvrés entre l'autorisation signée et la livraison du rapport, avec l'appel de restitution planifié la même semaine. Les délais sont confirmés au cadrage.

La liste de vos domaines et des systèmes exposés à couvrir, une autorisation signée pour ce périmètre, et un contact pour les questions pendant la mission. Nous n'installons aucun agent, nous ne modifions rien sur vos systèmes, et votre équipe n'a rien à préparer.

Vous obtenez une liste de correctifs concrète ordonnée par risque, et nous re-vérifions vos constats critiques corrigés sous 30 jours sans coût supplémentaire. Pour aller plus loin, les constats s'enchaînent naturellement vers un test d'intrusion, un audit de sécurité, ou une surveillance continue avec VulnMonitor.

C'est exactement le rôle de VulnMonitor : il rapproche en continu les nouvelles CVE de votre inventaire réel d'équipements et les classe par catalogue KEV et pourcentage EPSS. Le Snapshot est le point de départ naturel ; VulnMonitor maintient ensuite l'image à jour.

Prochaine étape

Voyez ce qu'un attaquant voit

Un appel de cadrage, un devis fixe, un rapport actionnable. Autorisation signée avant tout démarrage.