☎ 03.65.89.07.57 ✉ cmoisan@mederi-consulting.fr
Amiens • Creil • Hauts-de-France
🛡️Mettez votre entreprise à l'abri des cyber-attaques

De quoi parle-t-on ?

Un audit de cybersécurité est un état des lieux méthodique de la sécurité de votre système d'information : configurations, droits d'accès, exposition sur Internet, sauvegardes, journalisation. Il répond à une question simple : par où un attaquant entrerait-il, et qu'est-ce que cela vous coûterait ? Chez MEDERI CONSULTING, chaque audit débouche sur un rapport priorisé et un plan de remédiation concret — pas sur une pile de recommandations théoriques.

Trois approches selon votre besoin

⚫ Boîte noire

L'auditeur ne connaît rien de l'environnement : il agit comme un pirate externe, sans identifiants ni informations techniques. Objectif : tester la visibilité externe et la robustesse du périmètre exposé sur Internet.

⚪ Boîte grise

L'auditeur dispose d'informations limitées (compte utilisateur standard, documentation partielle). Il simule un utilisateur interne malveillant ou un compte compromis. Objectif : évaluer la sécurité interne.

⬜ Boîte blanche

Accès complet : comptes administrateurs, schémas, documentation. L'audit est exhaustif et détecte les failles structurelles en profondeur — configurations, droits, architecture.

Six domaines audités

🔥 Firewall

Revue des règles de filtrage, services exposés, failles de configuration (NAT, VPN), simulation d'attaque sur les services exposés, durcissement des accès distants.

🌐 Réseaux

Cartographie LAN/WAN/Wi-Fi, analyse de la segmentation et des VLANs, flux à risque, configuration des switches et routeurs, tolérance aux pannes, plan d'adressage.

🖥️ Serveurs & postes

Sécurité Windows/Linux, mises à jour et antivirus, comptes locaux et privilèges, services exposés (RDP, SMB), chiffrement, durcissement selon les référentiels CIS.

🔑 Active Directory

Comptes à privilèges et délégations, GPO, comptes dormants, trusts inter-domaines, politique de mots de passe et MFA, scoring de maturité AD, démarche Zero Trust.

🔗 Intranet / Extranet

Services exposés (portails, accès partenaires), droits d'accès et authentification, test d'intrusion applicatif, certificats, cloisonnement des zones publiques et privées.

✉️ Microsoft 365

Score de sécurité Microsoft, MFA, partages OneDrive/SharePoint/Teams, permissions excessives, Exchange Online, comptes à risque, conformité RGPD et ISO 27001.

BPI France

Diagnostic Cybersécurité BPI France 2030 — subventionné

PME d'au moins 10 salariés : le diagnostic cyber peut être subventionné dans le cadre du plan France 2030. MEDERI CONSULTING est consultant agréé pour ce dispositif.

Vos livrables

📋

Rapport d'audit détaillé

Constats factuels, preuves, criticité de chaque vulnérabilité — lisible par la direction comme par vos techniciens.

📈

Priorisation par risque

Chaque faille est classée selon son impact métier et sa probabilité d'exploitation : vous savez par quoi commencer.

🛠️

Plan de remédiation

Actions concrètes, chiffrables et planifiables. Nous pouvons les mettre en œuvre avec vous.

🎤

Restitution en direction

Présentation des résultats et des enjeux au comité de direction, avec réponses à toutes vos questions.

Questions fréquentes

Question fréquente

Combien de temps dure un audit cybersécurité pour une PME ?

De quelques jours pour un audit ciblé (firewall, Microsoft 365) à deux ou trois semaines pour un audit complet du système d'information, restitution comprise. La durée exacte dépend du périmètre retenu et de la taille de l'infrastructure ; elle est fixée contractuellement avant le démarrage.

Question fréquente

Quelle est la différence entre un audit en boîte noire, grise et blanche ?

En boîte noire, l'auditeur ne connaît rien de l'environnement cible et agit comme un attaquant externe, sans identifiants. En boîte grise, il dispose d'informations partielles, comme un compte utilisateur standard, pour simuler un utilisateur interne ou un compte compromis. En boîte blanche, il a un accès complet (comptes administrateurs, schémas, documentation) pour un audit exhaustif des failles structurelles.

Question fréquente

Que contient le rapport d'audit ?

Un état des lieux factuel des vulnérabilités détectées, une priorisation par niveau de risque, des préconisations concrètes et chiffrables, et un plan de remédiation actionnable. Le rapport est restitué à la direction dans un langage accessible, sans jargon inutile.

Question fréquente

Mon entreprise peut-elle bénéficier de la subvention BPI France ?

Le Diagnostic Cyber BPI France 2030 est subventionné pour les entreprises répondant à la définition d'une PME et employant au minimum 10 salariés (ETP). MEDERI CONSULTING est consultant agréé pour ce dispositif et vous accompagne dans la démarche.

❓ Toutes nos réponses dans la FAQ cybersécurité

Échangeons sur vos besoins

Premier échange gratuit et sans engagement, en visio ou dans nos bureaux d'Amiens et de Creil. Vous pouvez aussi commencer par notre Score Cyber gratuit pour situer votre maturité en 4 minutes.

🔎 Auto-diagnostic (4 min) 📅 Prendre rendez-vous Nous contacter