La discipline avant les outils.
Les entreprises tombent rarement à cause d'attaques sophistiquées. Elles tombent à cause d'un mot de passe en clair, d'un serveur de préproduction oublié, d'un accès jamais révoqué. Nous cartographions votre surface d'attaque réelle, puis nous la réduisons méthodiquement, sans transformer le quotidien de vos équipes en parcours du combattant.
Ce qui est exposé sur Internet, souvent à votre insu : sous-domaines oubliés, ports ouverts, dépôts publics, identifiants ayant fuité.
Nous ne livrons pas une liste de quatre cents vulnérabilités. Nous livrons les douze qui peuvent réellement vous coûter cher, classées par impact.
Mise en conformité opérationnelle, pas seulement documentaire : registres, procédures et preuves d'application.
Plan de crise, chaîne d'alerte, exercices de simulation. On ne découvre pas sa procédure le jour de l'attaque.
Nous regardons votre entreprise comme le ferait un attaquant : ce qui est visible, ce qui est exploitable, et par où commencerait quelqu'un de motivé.
Droits, segmentation réseau, sauvegardes, journalisation, gestion des secrets. Le diable est dans la configuration.
Chaque correctif est chiffré en charge et en délai, priorisé, puis mis en œuvre avec vos équipes.
La directive NIS2 élargit considérablement le périmètre par rapport à NIS1 et touche de nombreuses PME et ETI dans des secteurs comme le numérique, la santé, l'agroalimentaire ou les transports. Un cadrage d'une demi-journée permet de trancher.
contact@zartech.fr · 58 rue de Monceau, 75008 Paris