Identifiez vos vulnérabilités avant qu'un attaquant ne le fasse : audit complet ou ciblé de votre système d'information, avec plan de remédiation priorisé.
Un audit de cybersécurité est un état des lieux méthodique de la sécurité de votre système d'information : configurations, droits d'accès, exposition sur Internet, sauvegardes, journalisation. Il répond à une question simple : par où un attaquant entrerait-il, et qu'est-ce que cela vous coûterait ? Chez MEDERI CONSULTING, chaque audit débouche sur un rapport priorisé et un plan de remédiation concret — pas sur une pile de recommandations théoriques.
L'auditeur ne connaît rien de l'environnement : il agit comme un pirate externe, sans identifiants ni informations techniques. Objectif : tester la visibilité externe et la robustesse du périmètre exposé sur Internet.
L'auditeur dispose d'informations limitées (compte utilisateur standard, documentation partielle). Il simule un utilisateur interne malveillant ou un compte compromis. Objectif : évaluer la sécurité interne.
Accès complet : comptes administrateurs, schémas, documentation. L'audit est exhaustif et détecte les failles structurelles en profondeur — configurations, droits, architecture.
Revue des règles de filtrage, services exposés, failles de configuration (NAT, VPN), simulation d'attaque sur les services exposés, durcissement des accès distants.
Cartographie LAN/WAN/Wi-Fi, analyse de la segmentation et des VLANs, flux à risque, configuration des switches et routeurs, tolérance aux pannes, plan d'adressage.
Sécurité Windows/Linux, mises à jour et antivirus, comptes locaux et privilèges, services exposés (RDP, SMB), chiffrement, durcissement selon les référentiels CIS.
Comptes à privilèges et délégations, GPO, comptes dormants, trusts inter-domaines, politique de mots de passe et MFA, scoring de maturité AD, démarche Zero Trust.
Services exposés (portails, accès partenaires), droits d'accès et authentification, test d'intrusion applicatif, certificats, cloisonnement des zones publiques et privées.
Score de sécurité Microsoft, MFA, partages OneDrive/SharePoint/Teams, permissions excessives, Exchange Online, comptes à risque, conformité RGPD et ISO 27001.

PME d'au moins 10 salariés : le diagnostic cyber peut être subventionné dans le cadre du plan France 2030. MEDERI CONSULTING est consultant agréé pour ce dispositif.
Constats factuels, preuves, criticité de chaque vulnérabilité — lisible par la direction comme par vos techniciens.
Chaque faille est classée selon son impact métier et sa probabilité d'exploitation : vous savez par quoi commencer.
Actions concrètes, chiffrables et planifiables. Nous pouvons les mettre en œuvre avec vous.
Présentation des résultats et des enjeux au comité de direction, avec réponses à toutes vos questions.
De quelques jours pour un audit ciblé (firewall, Microsoft 365) à deux ou trois semaines pour un audit complet du système d'information, restitution comprise. La durée exacte dépend du périmètre retenu et de la taille de l'infrastructure ; elle est fixée contractuellement avant le démarrage.
En boîte noire, l'auditeur ne connaît rien de l'environnement cible et agit comme un attaquant externe, sans identifiants. En boîte grise, il dispose d'informations partielles, comme un compte utilisateur standard, pour simuler un utilisateur interne ou un compte compromis. En boîte blanche, il a un accès complet (comptes administrateurs, schémas, documentation) pour un audit exhaustif des failles structurelles.
Un état des lieux factuel des vulnérabilités détectées, une priorisation par niveau de risque, des préconisations concrètes et chiffrables, et un plan de remédiation actionnable. Le rapport est restitué à la direction dans un langage accessible, sans jargon inutile.
Le Diagnostic Cyber BPI France 2030 est subventionné pour les entreprises répondant à la définition d'une PME et employant au minimum 10 salariés (ETP). MEDERI CONSULTING est consultant agréé pour ce dispositif et vous accompagne dans la démarche.
Premier échange gratuit et sans engagement, en visio ou dans nos bureaux d'Amiens et de Creil. Vous pouvez aussi commencer par notre Score Cyber gratuit pour situer votre maturité en 4 minutes.