Mission 01 — Sécurité applicative
Sécuriser une application interne devenue accessible depuis Internet.
- Profil
- PME de services, une quarantaine de collaborateurs
- Déclencheur
- Exigence de sécurité imposée par un grand compte client
- Durée
- 3 semaines, restitution incluse
- Domaines
- Cybersécurité · Audit · Durcissement
Situation
Un outil de gestion développé en interne il y a plusieurs années, ouvert progressivement aux commerciaux en déplacement pour des raisons pratiques, sans jamais avoir été examiné sous l’angle de la sécurité. Comptes administrateurs partagés, aucun inventaire des accès, sauvegardes configurées mais jamais restaurées à titre de test. La demande arrive de l’extérieur : un client majeur exige un niveau de sécurité démontrable.
Intervention
Audit de l’exposition et revue de code sur les parcours sensibles ; inventaire complet des comptes et suppression des accès orphelins ; reprise de l’authentification avec second facteur pour les profils privilégiés ; cloisonnement des environnements de test et de production ; procédure de restauration écrite puis réellement testée ; enfin, une session courte avec les deux administrateurs pour transmettre les gestes à maintenir.
Résultat attendu. Un rapport présentable au client final, les constats critiques traités avant l’audit externe, et une hygiène d’accès que l’équipe interne sait tenir seule — sans dépendre d’un intervenant permanent.
- Rapport d’audit
- Registre des constats
- Procédure de restauration testée
- Matrice des accès