Bureau ouvert — Maarif, Casablanca

Réponse sous 24 h ouvrées

Cybersécurité

La plupart des attaques n’ont rien de sophistiqué. Elles passent par une porte restée ouverte.

Un compte administrateur avec un mot de passe simple, un accès distant ouvert sur internet, un serveur qui n’a pas été mis à jour depuis deux ans, une pièce jointe ouverte par quelqu’un qui n’avait aucune raison de s’en méfier. C’est par là que ça arrive, dans l’immense majorité des cas.

Notre approche est de fermer ces portes-là d’abord. C’est moins spectaculaire qu’un outil de détection avancée, et c’est ce qui évite les incidents.

La prestation

Ce que nous faisons

  • Nous fermons les accès exposés. Bureau à distance ouvert sur internet, interfaces d’administration accessibles publiquement, comptes de service oubliés. Un audit d’exposition prend une journée et supprime la majorité du risque réel.
  • Nous reprenons les comptes à privilèges. Qui est administrateur, pourquoi, depuis quand. C’est le chantier le plus ingrat et le plus rentable.
  • Nous cloisonnons. Séparation des réseaux, isolation des serveurs sensibles, restriction des partages, politique de prévention de perte de données (DLP) pour contrôler ce qui sort de l’entreprise. Pour qu’un poste compromis ne donne pas accès à tout.
  • Nous mettons à jour, et nous vérifions que c’est fait. La différence entre les deux est ce qui distingue une politique d’un fichier de politique.
  • Nous protégeons la sauvegarde en priorité. Contre un rançongiciel, c’est votre dernière ligne — et c’est la première cible.
  • Nous formons vos équipes. Une session courte et concrète, sur les cas réels que rencontrent vos collaborateurs, pas sur des généralités.

Comment ça se passe

  1. Audit d’exposition. Ce qui est visible depuis internet, ce qui est ouvert en interne, l’état des mises à jour et des comptes.
  2. Rapport priorisé. Classé par risque réel et par effort, pas par gravité théorique. Vous savez par quoi commencer.
  3. Corrections rapides. Ce qui se ferme en quelques jours, et qui représente en général l’essentiel du risque.
  4. Chantiers de fond. Cloisonnement, gestion des identités, journalisation. Étalés sur plusieurs mois, avec un ordre.
  5. Suivi. Vérification périodique que ce qui a été fermé le reste — c’est là que la plupart des programmes échouent.

Le périmètre

Ce que ça n’inclut pas

C’est le bloc le plus important de cette page. Personne n’est protégé contre tout, et un prestataire qui le laisse croire vous dessert.

  • Une garantie de non-intrusion. Elle n’existe pas, et quiconque vous la vend vend autre chose.
  • Un test d’intrusion. C’est un métier distinct, avec ses spécialistes ; nous vous orientons vers eux quand c’est pertinent.
  • La mise en conformité réglementaire — CNDP, exigences sectorielles. Nous préparons le terrain technique, mais la conformité est un travail juridique.
  • La réponse à incident au-delà de nos horaires ouvrés, en dehors d’un engagement spécifique.

Pour qui

Pour qui c’est adapté

Entreprises qui traitent des données clients, structures avec du télétravail ou des accès distants, sociétés qui ont déjà eu une alerte, et toutes celles dont l’activité s’arrête si les postes s’arrêtent. Si vous ne savez pas qui est administrateur de votre domaine, commencez par l’audit d’exposition.

Ce qui nous distingue

Nous appliquons ce que nous préconisons

En interne, Racine IT gère ses propres accès avec Passbolt et son support client avec Zammad. Ce ne sont pas des outils que nous vous vendons : c’est la preuve que les pratiques que nous recommandons, nous nous les appliquons d’abord.

Demander un audit d’exposition

Une journée, un rapport priorisé, et la liste de ce qui se ferme cette semaine.