NODES41/41 UPTIME99.97% LAST_DEPLOY2h ago CLIENTS_ACTIVE70+ SUPPORT6/7 ON-CALL [ open_ticket ]
/* cybersecurite */

Cybersécurité

// $ ./harden.sh --pme --2026 — alerte sécurité

L'IA générative a multiplié les cyberattaques par 3 en 2 ans. Les PME sont la cible n°1 : 60% ferment dans les 6 mois suivant une attaque majeure. On vous aide à faire partie des 40% restantes.

/* 01 */

Les chiffres qui font peur

// _threat_intel_2026.json
43%
PME victimes d'attaque en 2025
4.5M€
coût moyen d'une violation
91%
attaques qui partent d'un phishing
277j
délai moyen de détection
/* 02 */

L'IA — nouvelle arme des attaquants

// threats/ai_powered/
phishing_ai.eml
› HIGH

Phishing IA

Emails générés par LLM, indétectables à l'œil. Plus de fautes d'orthographe, personnalisation par cible. ChatGPT/Claude/Gemini utilisés en routine par les attaquants.

LLMspear-phishing
deepfake.wav
› HIGH

Deepfakes vocaux

3 secondes de voix suffisent pour cloner un patron. Les arnaques au président par deepfake audio ont explosé en 2025. Virements urgents demandés par "votre dirigeant".

voice cloneCEO fraud
polymorphic.bin
› CRITICAL

Malwares polymorphes

L'IA fait muter le code malveillant à chaque copie. Les antivirus à base de signature sont obsolètes. Seule la détection comportementale (EDR) fonctionne.

EDR-onlybehavioral
scanner.bot
› MED

Scanners automatisés

Votre serveur est testé ~13 000 fois/jour. Une vulnérabilité exposée est exploitée en moins de 15 min. Sans WAF + CrowdSec, vous êtes nu.

CVEWAFCrowdSec
/* 03 */

Nos modules de défense

// $ apt install depannonline-security-stack
crowdsec.service
› DEPLOY

CrowdSec — firewall collaboratif

IDS open-source qui partage le renseignement entre 70K+ serveurs mondiaux. Bloque brute-force, scans, DDoS automatiquement. Compatible Nginx, Apache, SSH, WordPress. Dashboard Grafana inclus. Déjà déployé sur 15+ clients DepannOnline.

IDSopensourcecommunityGrafana
› déployer chez vous
phishing_drill.sh
› SERVICE

Campagnes anti-phishing

Simulation d'attaques réelles pour tester vos collaborateurs. Mieux vaut tomber dans notre piège que dans celui d'un vrai. Rapport détaillé qui-a-cliqué + formation ciblée. 34% cliquent au 1er test, 5% après formation. Conformité NIS2 / RGPD.

simulationtrainingNIS2
› lancer une campagne
pentest.exe
› OFFENSIVE

Tests d'intrusion (pentest)

On attaque votre infra comme un vrai pirate, mais documenté. Pentest externe (depuis Internet), interne (poste compromis simulé), applicatif (SQLi, XSS, CSRF, IDOR). Rapport criticités + preuves d'exploit + recommandations + re-test après correction.

OWASPred teamCVE
› demander un audit
osint.recon
› INTEL

OSINT — empreinte numérique

Que savent les attaquants sur vous ? Cartographie sous-domaines, fuites HIBP, technologies serveur, surface social engineering, dark web monitoring. 80% des infos viennent de sources ouvertes. 5 min suffisent pour trouver des données sensibles.

reconHIBPdark web
› cartographier mon empreinte
wazuh.siem
› DEPLOY

Wazuh SIEM — surveillance continue

Collecte et corrélation des logs (firewall, serveurs, endpoints). Détection comportementale + alertes temps réel. Dashboards conformité NIS2 / ISO27001 / PCI-DSS. Tableau de bord centralisé.

SIEMlogsNIS2ISO27001
› déployer Wazuh
honeypot.trap
› ADVANCED

Honeypots — pièges à hackers

Services factices (FTP, SSH, MySQL, SMB) qui imitent les vrais. Quand un attaquant les touche, alerte immédiate via SIEM. Zéro faux positif. Étudie les TTPs des attaquants pour durcir le reste de l'infra.

deceptioncanaryTTP
› déployer un honeypot
/* 04 */

Notre approche

// _methodology.md — defense in depth
01

Audit gratuit (30 min)

Scan externe non-intrusif de votre périmètre + analyse de la posture de sécurité actuelle. Compte-rendu chiffré sous 48h avec priorisation.

02

Defense in depth

Pas une seule couche mais plusieurs : périmètre (CrowdSec) + endpoints (EDR) + humain (formation) + détection (SIEM) + réponse (playbooks). Si une couche tombe, les autres tiennent.

03

Souveraineté tech

Outils open-source (CrowdSec, Wazuh, Suricata) hébergés chez vous ou sur notre infra France. Pas de cloud US, pas de fuite, données restent en EU.

04

Conformité réglementaire

Reportings automatisés NIS2, RGPD, ISO27001. Plan de continuité d'activité (PCA), backups 3-2-1, exercices de restoration semestriels.

maurice@depannonline:~$ ./security_audit.sh --your-infra

Audit cybersécurité gratuit

Scan externe + analyse posture · compte-rendu sous 48h · sans engagement.