Parlons de votre projet
DOKI / Cybersécurité

Cybersécurité · Sécurité cloud

Nous examinons les réglages d'identité, de réseau et de stockage de vos comptes cloud avec un accès autorisé en lecture seule. Ressources exposées, permissions trop larges et journaux manquants sont rapportés par ordre d'importance.

  • Revue des identités et accès
  • Revue réseau
  • Revue de configuration
  • Tableau des risques
01 / Ce que comprend ce service

Nous examinons tout le compte, couche par couche.

01

Identités et permissions

Nous passons en revue utilisateurs, rôles et comptes de service selon le principe du moindre privilège. Permissions génériques, clés inutilisées et comptes sans authentification multifacteur sont listés.

02

Réseau et surface d'exposition

Ports exposés à Internet, groupes de sécurité et séparation des sous-réseaux sont examinés. Une carte unique montre quelle ressource est joignable depuis où.

03

Stockage et configuration

Espaces de stockage publics, disques non chiffrés et journalisation désactivée sont identifiés, avec une étape de correction pour chaque point.

02 / Comment ça marche

Les couches du cloud

L'examen traite séparément les quatre couches de votre compte ; les constats sont regroupés et priorisés par couche.

Identité et accès
Réseau et périmètre
Calcul et serveurs
Données et stockage
03 / Périmètre

Définissons le périmètre ensemble.

Nous précisons ensemble le périmètre, les livrables et les critères d'acceptation dès le premier échange. Le devis écrit détaille ce périmètre poste par poste ; s'il évolue, le devis est mis à jour dans une nouvelle version.

Seuls les actifs autorisés et le périmètre convenu sont évalués.

Livrables

  • 01Revue des identités et accès
  • 02Revue réseau
  • 03Revue de configuration
  • 04Tableau des risques
04 / Déroulement

Comment nous avançons, étape par étape.

Chaque étape se termine par un livrable concret ; nous passons à la suivante avec votre accord.

  1. 01

    Périmètre

    Nous mettons ensemble par écrit l'objectif, les limites et les critères d'acceptation.

  2. 02

    Évaluation

    Nous évaluons l'existant selon des critères convenus et notons les écarts, preuves à l'appui.

  3. 03

    Rapports

    Nous partageons dans un rapport simple ce qui a été fait, le résultat et la prochaine étape.

  4. 04

    Nouveau test

    Nous retestons les constats corrigés et confirmons, preuves à l'appui, qu'ils sont clos.

05 / Périmètre

Catégories de test appliquées dans ce service

Les catégories appliquées sont définies ensemble, en fonction de votre cible et de votre périmètre.

Couche cloud

Plus de 600 contrôles de configuration cloud pour AWS, Azure et Google Cloud.
Nombre de catégories: 4
  • Audit de configuration cloud

    Nous auditons vos comptes AWS, Azure et Google Cloud avec plus de 600 contrôles couvrant les autorisations, la journalisation, le chiffrement et les paramètres réseau.

  • Détection de stockage cloud exposé

    Nous vérifions si le stockage de fichiers dans le cloud (buckets) a été laissé ouvert à tout le monde sur Internet par erreur.

  • Sécurité Kubernetes

    Nous examinons les paramètres d'accès, d'autorisation et de réseau de votre plateforme de conteneurs conformément aux directives de configuration sécurisée.

  • Analyse des vulnérabilités des images de conteneurs

    Nous analysons les images de conteneurs dans lesquelles vos applications sont empaquetées à la recherche de composants obsolètes présentant des vulnérabilités connues.

Les chiffres correspondent au nombre de contrôles dans nos moteurs de sécurité automatisés. Toutes les catégories ne sont pas exécutées dans chaque test ; celles qui correspondent à votre cible et à votre périmètre sont sélectionnées.

Chaque test est exécuté avec votre autorisation écrite et dans le périmètre que nous définissons ensemble. Les tests susceptibles d'interrompre un service, ainsi que l'ingénierie sociale, ne sont planifiés qu'avec une approbation écrite distincte. Aucun test ne prouve qu'un système est complètement sécurisé ; nous rapportons clairement ce qui a été trouvé et ce qui ne l'a pas été.

06 / Détails de la décision

À savoir avant de demander un devis.

Ce qui est inclus, ce dont nous avons besoin de votre part, les délais et le paiement, tout au même endroit. Le périmètre exact et le prix sont fixés dans le devis écrit.

Inclus

  • Une revue des identités et des autorisations, du réseau et de la configuration.
  • AWS, Azure et Google Cloud.
  • Preuve, niveau de risque (critique, élevé, moyen, faible) et recommandation de correction pour chaque constat.
  • Un nouveau test dans les 30 jours suivant le rapport est inclus dans le prix.

Non inclus

  • Correction des constats (proposée séparément sous forme de Remédiation).

Ce dont nous avons besoin de votre part

  • Une autorisation écrite signée.
  • Accès d'audit en lecture seule (rien n'est modifié dans votre compte).

Délais et livraison

  • Les tests sont effectués en semaine entre 09:00 et 18:00 (heure de la Türkiye).

Ce qui détermine le prix

  • Nombre de comptes cloud (abonnements) à examiner.

Paiement et suivi après-vente

  • Pour les travaux convenus en personne, la totalité des honoraires est payée au début.
  • Pour le travail à distance, la moitié est payée au début et la moitié à la livraison.
  • Nous répondons à chaque demande sous 12 heures.
  • Les réunions se tiennent en turc ; les échanges écrits et les livrables se font dans la langue de votre choix, avec l'aide de la traduction.
  • Nous travaillons en présentiel à Istanbul et à distance partout en Türkiye et à l'international.
07 / Questions fréquentes

Les questions que vous vous posez.

Dites-nous votre besoin ; nous définirons le périmètre ensemble.

Présentez votre projet
Quels environnements cloud examinez-vous ?

Nous intervenons chez les principaux fournisseurs de cloud public et sur les environnements de virtualisation que vous hébergez. Périmètre, nombre de comptes et mode d'accès sont définis au premier échange ; l'examen se fait en lecture seule.

Une autorisation est-elle nécessaire avant le test ?

Oui. Seuls les systèmes dont vous êtes responsable et que vous avez autorisés par écrit sont évalués.

Le test affectera-t-il mon système en production ?

Le périmètre, la plage horaire et les méthodes sont convenus à l'avance ; les étapes risquées exigent votre accord distinct.

Commençons

Parlons de votre projet.

Dites-nous votre besoin ; nous définirons le périmètre ensemble.