- Poste
- Saisie de données
- Secteur
- Sport et fitness
- Type d'organisation
- startup en phase de lancement
- Membre depuis
- févr. 2023
- Message
- 10
On a un bureau d'architecture et de gestion de projet de 12 personnes à Lyon. Le mois prochain, avant un gros appel d'offres public, on va passer un audit de cybersécurité indépendant obligatoire. Cet audit va nous coûter environ 3 500 euros et à cause d'éventuelles failles on ne veut ni échouer à l'audit et repayer, ni perdre le projet.
Au bureau on a un serveur de fichiers local, un réseau wifi auquel se connectent les employés et un simple accès VPN ouvert vers l'extérieur pour les télétravailleurs. Avant que les auditeurs externes arrivent, on veut vérifier nous-mêmes les failles évidentes dans notre réseau, les ports laissés ouverts ou les vulnérabilités.
Comment on peut faire ça en interne avec un employé de niveau technique de base, sans payer des licences chères ou avec des outils open source gratuits ? En testant nous-mêmes, est-ce qu'on risque de faire planter le réseau ou de bloquer des appareils sans le vouloir ?