Je vais auditer et sécuriser votre serveur Windows ou Linux
Nouveau
Vente 0
Proposé par IngeneerIT Vente au total 0
Ingénieur systèmes, réseaux et infrastructure depuis plusieurs années. Je travaille au quotidien sur des serveurs de production, pas sur des maquettes. J'interviens ici à distance, en complément de mon emploi.
Le problème
Un serveur installé correctement un jour, puis laissé tel quel. Entre-temps, des comptes ont été créés et jamais supprimés, des services tournent sans que personne ne sache pourquoi, les droits se sont empilés et le pare-feu local n'a jamais été rouvert. Rien de spectaculaire. C'est précisément pour ça que ça passe inaperçu.
Ce que comprend le service de base (34,89 $US)
L'audit de sécurité de un (1) serveur, physique ou virtuel, sous Windows Server ou Linux. Il couvre cinq points :
Exposition — services en écoute, ports ouverts, accès distants disponibles
Comptes et privilèges — comptes inactifs, droits administrateur excessifs, politique de mots de passe
Durcissement — configuration SSH ou RDP, pare-feu local, journalisation, chiffrement des volumes
Mises à jour — niveau de correctifs et vulnérabilités connues non corrigées
Priorisation — chaque écart classé en critique, important ou à surveiller
Comment ça se passe
Étape 1. Vous me décrivez le serveur avant de commander : système d'exploitation et version, rôle de la machine, ce qui vous inquiète. Cet échange est gratuit et sans engagement.
Étape 2. Après commande, vous me transmettez soit un accès en lecture seule, soit les résultats du script de collecte que je vous fournis. Vous choisissez la formule. Aucun accès en écriture n'est nécessaire pour l'audit.
Étape 3. Je réalise l'audit et je livre le rapport.
Étape 4. Vous me posez vos questions sur le rapport. Cet échange est inclus.
Ce que vous recevez
Un rapport au format PDF, entre 8 et 15 pages selon les constats, structuré ainsi : synthèse lisible par une direction, tableau des écarts classés par criticité, et pour chacun la correction exacte (commande, fichier, paramètre) ainsi que l'ordre de traitement recommandé.
Délai : 3 jours ouvrés à compter de la réception des éléments techniques. Merci de me les transmettre dès la commande.
Les options
Application des correctifs prioritaires (+69,78 $US, +2 jours ouvrés) J'applique moi-même les corrections classées critiques et importantes, dans la limite de 3 heures de travail. Sauvegarde de la configuration avant toute modification et procédure de retour arrière fournie. Chaque modification est validée par vous par écrit avant exécution. Nécessite un accès administrateur.
Serveur supplémentaire (+29,07 $US, +1 jour ouvré par serveur) Le même périmètre d'audit appliqué à une machine de plus, intégrée au même rapport.
Durcissement Active Directory (+116,29 $US, +3 jours ouvrés) Audit dédié de votre annuaire : comptes à privilèges, stratégies de groupe de sécurité, délégations, comptes de service, relations d'approbation. Rapport séparé avec plan de remédiation.
Visio de restitution 30 minutes (+40,70 $US) Présentation commentée du rapport et réponses à vos questions. Créneau planifié ensemble, en soirée ou le week-end.
Livraison express 48 h (+23,26 $US) Réduit le délai de base à 2 jours ouvrés. Sous réserve que les éléments soient transmis dans les 12 heures suivant la commande.
Limites et conditions
Retouches : une série de corrections ou de précisions sur le rapport est incluse, à demander dans les 7 jours suivant la livraison. Au-delà, ou pour un nouveau périmètre, une nouvelle commande est nécessaire.
Périmètre : le service de base couvre un serveur. L'audit du réseau, de la virtualisation et des sauvegardes fait l'objet de mes autres annonces.
Accès : vous devez être propriétaire du serveur ou disposer d'un mandat écrit du propriétaire. Je vous le demanderai.
Lecture seule : aucune modification n'est effectuée dans le cadre du service de base. Elles relèvent de l'option dédiée et de votre validation écrite.
Ce que je ne fais pas : aucun test d'intrusion offensif, aucune tentative d'exploitation de vulnérabilité, aucune intervention sur une infrastructure tierce.
Droits : le rapport vous appartient intégralement à la livraison. Je ne le diffuse pas, je ne l'utilise pas comme référence commerciale, et je supprime mes copies de travail ainsi que vos accès dans les 30 jours. NDA signé sur simple demande.
Confidentialité : aucun nom de client, aucune capture d'écran et aucun élément de votre infrastructure n'est réutilisé, publié ou communiqué à un tiers.
Ce que je ne promets pas : un audit réduit votre exposition, il ne garantit pas l'absence d'incident. Quiconque vous promet une sécurité totale se trompe ou vous trompe.
Disponibilités
J'interviens en soirée et le week-end, sur créneaux planifiés.
Un doute sur votre besoin ? Écrivez-moi avant de commander. Si je ne suis pas la bonne personne, je vous le dirai.