Audit Sécurité Réseau
Votre réseau s'est étendu depuis le dernier audit ? Cartographie d'exposition, analyse de segmentation, revue des règles pare-feu et plan de remédiation priorisé selon ANSSI / CIS Controls.
PME, ETI, collectivités : nous identifions les failles réseau avant les attaquants — périmètre on-premise, SD-WAN, VPN et accès distants.
Cartographie d'Exposition
Inventaire exhaustif des services exposés, ports ouverts et protocoles non chiffrés. Scoring d'exposition périmétrique selon le référentiel ANSSI et identification des vecteurs d'entrée prioritaires.
Analyse de Segmentation
Revue des VLANs, DMZ et zones de confiance. Identification des flux transverses non justifiés, des VLAN hopping et des chemins de latéralisation potentiels entre les zones critiques.
Rapport Opérationnel
Livrables distincts pour les équipes réseau et la direction. Scoring CVSS v3.1, priorisation par niveau de risque, plan correctif sur 30/60/90 jours et session de restitution incluse.
Périmètre d'Audit
Infrastructure Réseau
- ▸ Revue des règles pare-feu (Cisco, Palo Alto, Fortinet, pfSense, OPNsense)
- ▸ Analyse des ACL, routage inter-VLAN et protocoles (BGP, OSPF, STP)
- ▸ Segmentation réseau : VLANs, DMZ, zones de confiance et chemins latéraux
- ▸ Revue des switchs et hardening (VLAN hopping, port security, 802.1X)
- ▸ Analyse des flux entrants/sortants et des services exposés sur Internet
- ▸ Systèmes de détection réseau : IDS/IPS, SIEM, journalisation NetFlow
- ▸ Protocoles non sécurisés (Telnet, FTP, SNMP v1/v2, HTTP clair)
Accès Distants & Périmètre
- ▸ VPN : IPSec, SSL/TLS, WireGuard — algorithmes, certificats, politiques d'accès
- ▸ SD-WAN : configuration des tunnels, chiffrement et séparation des flux
- ▸ Accès distants (RDP, SSH, Citrix, TeamViewer) — exposition et MFA
- ▸ Scan de ports et services actifs — Nmap, Masscan, Shodan corrélation
- ▸ DNS : transferts de zone, enregistrements exposés, DNSSEC
- ▸ Certificats TLS/SSL : validité, algorithmes faibles, chaîne de confiance
- ▸ Détection de devices non inventoriés (rogue devices, shadow IT réseau)
Notre Méthodologie en 5 Phases
Cadrage & NDA
Définition du périmètre réseau, collecte des schémas d'architecture et signature de l'autorisation d'audit.
Reconnaissance
Cartographie passive : DNS, BGP, ASN, Shodan, OSINT — inventaire de l'exposition Internet sans traffic actif.
Audit Actif
Scan réseau contrôlé, revue des configurations pare-feu/switch, analyse des flows et tests de segmentation.
Analyse & Scoring
Qualification CVSS v3.1, priorisation par impact business, vérification de l'exploitabilité réelle des vulnérabilités identifiées.
Rapport & Restitution
Livraison du rapport technique + exécutif, session de restitution avec vos équipes et roadmap correctifs 30/60/90j.
Outils & Référentiels
Outils d'Audit Réseau
Référentiels & Standards
Livrables de la Mission
Rapport Technique Détaillé
Cartographie réseau annotée, inventaire des vulnérabilités avec preuves, scoring CVSS, règles pare-feu défaillantes et recommandations de configuration précises.
Rapport Exécutif
Synthèse direction : niveau de risque global, top 5 des vulnérabilités critiques, comparaison sectorielle et investissements recommandés pour la remédiation.
Roadmap Correctifs 30/60/90j
Plan d'action priorisé par criticité et effort estimé. Actions immédiates (critiques), à court terme (hautes) et à planifier (moyennes/faibles).
Session de Restitution
Présentation des résultats aux équipes réseau et à la direction. Questions/réponses et accompagnement dans la priorisation des actions correctives.
Pour quelles organisations ?
Nos audits réseau sont dimensionnés pour tous les périmètres — de la PME à l'ETI multi-sites.
PME Industrielles
OT/IT convergence, réseaux de production
Santé & Collectivités
HDS, NIS 2 EE/EI, conformité ANSSI
ETI Multi-sites
SD-WAN, VPN, accès distants unifiés
Aéronautique & Défense
RMC DGA, AirCyber, PSSI
Questions Fréquentes
Nos autres prestations d'audit
Votre réseau s'est étendu depuis le dernier audit ?
Chaque nouveau VPN, site distant ou prestataire élargit votre surface d'attaque. Obtenez une première évaluation lors d'un appel gratuit de 30 minutes avec l'un de nos experts certifiés OSCP.