Skip to content
Digital Security Consulting

Services

Cybersécurité

Réponse aux incidents, récupération après rançongiciel et durcissement qui tient à l’audit.

Ce que vous obtenez

  • Confinement et éradication durant un incident actif
  • Récupération après rançongiciel et restauration à partir de sauvegardes saines, sans négociation
  • Tests d’intrusion externes et internes avec plan de correction priorisé
  • Révision d’architecture de sécurité : réseau, infonuagique, identités et applications
  • Configurations durcies pour serveurs, postes et chaînes de déploiement
  • Plan de réponse aux incidents écrit, utilisable par votre équipe à 3 h du matin

Résultats visés

  • Systèmes restaurés sans verser de rançon
  • Une liste classée de ce qu’il faut corriger, avec effort et risque associés
  • Preuves et documentation recevables par assureurs, auditeurs et conseillers juridiques
  • Réduction mesurable de la surface d’attaque, vérifiée par un nouveau test

Nos capacités

Réponse et récupération après rançongiciel

Confinement, triage forensique et restauration à partir de sauvegardes vérifiées saines. L’objectif est de vous remettre en opération sans financer l’attaquant.

Réponse aux incidents et forensique

Établir ce qui s’est passé, ce qui a été consulté, comment ils sont entrés, et s’ils sont toujours à l’intérieur. Documenté pour les assureurs et les organismes.

Tests d’intrusion

Périmètre externe, réseau interne, applications web et API. Constats classés par exploitabilité réelle, non par la sévérité annoncée d’un scanner.

Durcissement et architecture de sécurité

Segmentation réseau, gestion des identités et des accès, moindre privilège, gestion des secrets et pipelines de déploiement sécurisés.

Intégrité des sauvegardes et tests de restauration

La plupart des victimes de rançongiciel ont des sauvegardes. Beaucoup moins en ont qui se restaurent. Nous testons les vôtres avant que vous en ayez besoin.

Évaluations et préparation à la conformité

Analyse d’écarts alignée sur des cadres reconnus, avec une feuille de route réaliste pour une équipe de petite ou moyenne taille.

De la sécurité qui tient compte du fait que vous avez une entreprise à faire rouler

La plupart des fournisseurs vendent soit un abonnement à un scanner, soit un mandat à six chiffres. Ni l’un ni l’autre n’aide une entreprise de quinze personnes à Longueuil dont le serveur de fichiers vient d’être chiffré un vendredi après-midi.

Nous travaillons comme le ferait un ingénieur principal interne : trouver l’exposition réelle, corriger d’abord ce qui compte, et l’écrire pour que votre équipe puisse en assurer le suivi après notre départ.

Pendant un incident actif

La vitesse compte, mais une vitesse non maîtrisée détruit les preuves et réinfecte les systèmes sains. Notre séquence est délibérée :

  1. Confiner. Isoler les hôtes touchés au niveau réseau tout en préservant la mémoire volatile et les journaux.
  2. Délimiter. Établir le point d’entrée, la durée de présence, les déplacements latéraux et les données réellement consultées — pas celles théoriquement accessibles.
  3. Éradiquer. Retirer les mécanismes de persistance, faire pivoter tous les identifiants du rayon d’impact, fermer le vecteur d’entrée initial.
  4. Restaurer. Reprendre depuis des sauvegardes vérifiées saines, dans un ordre respectant les dépendances, vers un environnement reconstruit.
  5. Documenter. Produire le dossier écrit que votre assureur, votre avocat et votre conseil d’administration vont demander.

Pourquoi la conversation sur les sauvegardes vient en premier

Dans les faits, ce qui distingue une mauvaise semaine d’un événement existentiel n’est presque jamais la sophistication de l’attaque. C’est de savoir si les sauvegardes sont réelles.

Les modes de défaillance que nous rencontrons de façon répétée : des sauvegardes sur un partage réseau que le rançongiciel a chiffré aussi; des tâches de sauvegarde en échec silencieux depuis des mois; des restaurations que personne n’a jamais testées; et des fenêtres de rétention plus courtes que la durée de présence de l’attaquant. Les quatre sont peu coûteuses à corriger d’avance et catastrophiques à découvrir après coup.

C’est pourquoi notre pratique en cybersécurité et notre pratique en infrastructure ne sont pas deux produits distincts. La capacité de récupération est un contrôle de sécurité.

L’expérience derrière le travail

Plus de vingt-cinq ans en certification aéronautique, en plateformes de données financières et en systèmes de production qui ne pouvaient pas tomber discrètement. L’aéronautique enseigne une discipline précise : on présume la défaillance, on documente le chemin de défaillance, et on prouve que la récupération fonctionne avant toute approbation.

Cette mentalité se transpose directement. La sécurité n’est pas un produit qu’on installe. C’est une propriété d’un système, qu’on doit pouvoir démontrer.

Questions fréquentes

Nous subissons un rançongiciel en ce moment. Que faire en premier?

Débranchez les machines touchées du réseau sans les éteindre : la mémoire vive contient souvent des clés récupérables et des preuves forensiques. Ne supprimez rien. Ne payez pas encore. Écrivez-nous avec URGENT en objet et nous amorçons le triage immédiatement.

Faut-il payer la rançon?

Presque jamais en premier recours. Le paiement finance l’attaquant, ne garantit pas un déchiffreur fonctionnel, et vous désigne comme cible payante pour une récidive. Notre premier objectif est toujours la restauration depuis des sauvegardes saines. Nous n’abordons le paiement qu’une fois les options de récupération réellement épuisées, et nous ne servons pas d’intermédiaire de paiement.

Quel est votre délai d’intervention sur un incident actif?

Pour les incidents actifs dans la région de Montréal et de la Rive-Sud, nous visons à amorcer le triage à distance le jour ouvrable même. Inscrivez URGENT dans votre message et il passe avant tout le reste.

Travaillez-vous avec notre assureur en cyberrisque?

Oui. Nous produisons la chronologie, la portée des accès et la documentation de remédiation exigées par les assureurs, et nous maintenons une chaîne de preuve propre afin de ne pas compromettre votre réclamation.

Nous sommes une PME. Un test d’intrusion est-il exagéré?

Non, mais un exercice complet de type équipe rouge l’est probablement. Pour la plupart des PME, le bon point de départ est un test du périmètre externe accompagné d’une révision des identités, des sauvegardes et de la sécurité du courriel — là où commence l’écrasante majorité des intrusions réelles.

Développement WordPress

Sites sur mesure, durcissement et nettoyage pour les sites piratés ou abandonnés.

En savoir plus

Crypto et chaîne de blocs

Contrats, automatisation, sécurité de la garde et récupération de portefeuille faite honnêtement.

En savoir plus

Dites-nous ce qui ne fonctionne pas — ou ce que vous voulez bâtir.

Dès le premier appel, vous parlez à un ingénieur principal, pas à un vendeur. Si nous ne sommes pas le bon choix, nous vous le dirons et vous orienterons ailleurs.

Incident en cours? Inscrivez « URGENT » dans votre message et nous priorisons votre dossier.