Audit de sécurité informatique : les 5 vérifications que tout dirigeant peut faire
Vous n'avez pas besoin d'un budget sécurité à six chiffres pour savoir si votre entreprise est exposée. Cinq vérifications gratuites, réalisables en moins de 30 minutes, couvrent les failles les plus courantes.
Vérification 1 : vos secrets sont-ils sur GitHub ?
Cherchez le nom de votre entreprise ou de votre domaine sur GitHub. Si un fichier ou apparaît dans un dépôt public, révoquez immédiatement les clés qu'il contient.
Vérification 2 : vos ports sont-ils ouverts ?
Shodan scanne Internet en permanence. Entrez votre IP : les ports 27017 (MongoDB), 6379 (Redis), 9200 (Elasticsearch) ne doivent pas apparaître.
Vérification 3 : Google a-t-il indexé vos fichiers sensibles ?
La recherche ou révèle les fichiers qui ne devraient pas être publics.
Vérification 4 : vos fuites sont-elles connues ?
LeakIX indexe les services mal configurés. Cherchez votre domaine.
Vérification 5 : votre politique de sécurité existe-t-elle ?
Un document d'une page suffit : qui a accès à quoi, comment sont gérés les mots de passe, que faire en cas d'incident. L'ANSSI et la CNIL publient des modèles.
Aller plus loin avec ISO 27001
La norme ISO 27001 structure ces pratiques. Les formations sont finançables OPCO. Prenez rendez-vous pour un diagnostic.