1. Ce qui est évalué
- Exposition réseau : ports et services ouverts (Nmap).
- Vulnérabilités connues : signatures CVE et failles applicatives (Nuclei, OWASP ZAP).
- Chiffrement : configuration TLS/SSL et conformité (TestSSL, référentiel ANSSI).
- Hygiène web : en-têtes de sécurité (CSP, HSTS), cookies, CORS.
- Email & DNS : SPF, DKIM, DMARC ; sous-domaines et risque de subdomain takeover.
- Secrets exposés et chemins sensibles (.git, .env).
2. La méthode
Reconnaissance → détection → notation. Chaque faille est classée par sévérité et synthétisée dans un rapport avec une note globale A–D et, pour chaque action, un correctif exact (configuration Apache/Nginx, enregistrements DNS, étapes Cloudflare).
3. Le livrable
Un rapport PDF clair, envoyé par email : page de garde notée, synthèse exécutive, détail par module et plan de remédiation priorisé, aligné sur les bonnes pratiques ANSSI.
4. Questions fréquentes
Externe ou interne ?
L'externe teste l'exposition Internet ; l'interne et l'audit Active Directory testent la résistance une fois dans le réseau. Les deux sont complémentaires.
Est-ce sans risque ?
Oui : analyses non destructives, bornées, aucune attaque de déni de service réelle, uniquement sur vos cibles autorisées.
→ Comment fonctionne le scan de vulnérabilités · → Audit Active Directory