Services
Cybersécurité
Réponse aux incidents, récupération après rançongiciel et durcissement qui tient à l’audit.
Ce que vous obtenez
- Confinement et éradication durant un incident actif
- Récupération après rançongiciel et restauration à partir de sauvegardes saines, sans négociation
- Tests d’intrusion externes et internes avec plan de correction priorisé
- Révision d’architecture de sécurité : réseau, infonuagique, identités et applications
- Configurations durcies pour serveurs, postes et chaînes de déploiement
- Plan de réponse aux incidents écrit, utilisable par votre équipe à 3 h du matin
Résultats visés
- Systèmes restaurés sans verser de rançon
- Une liste classée de ce qu’il faut corriger, avec effort et risque associés
- Preuves et documentation recevables par assureurs, auditeurs et conseillers juridiques
- Réduction mesurable de la surface d’attaque, vérifiée par un nouveau test
Nos capacités
Réponse et récupération après rançongiciel
Confinement, triage forensique et restauration à partir de sauvegardes vérifiées saines. L’objectif est de vous remettre en opération sans financer l’attaquant.
Réponse aux incidents et forensique
Établir ce qui s’est passé, ce qui a été consulté, comment ils sont entrés, et s’ils sont toujours à l’intérieur. Documenté pour les assureurs et les organismes.
Tests d’intrusion
Périmètre externe, réseau interne, applications web et API. Constats classés par exploitabilité réelle, non par la sévérité annoncée d’un scanner.
Durcissement et architecture de sécurité
Segmentation réseau, gestion des identités et des accès, moindre privilège, gestion des secrets et pipelines de déploiement sécurisés.
Intégrité des sauvegardes et tests de restauration
La plupart des victimes de rançongiciel ont des sauvegardes. Beaucoup moins en ont qui se restaurent. Nous testons les vôtres avant que vous en ayez besoin.
Évaluations et préparation à la conformité
Analyse d’écarts alignée sur des cadres reconnus, avec une feuille de route réaliste pour une équipe de petite ou moyenne taille.
De la sécurité qui tient compte du fait que vous avez une entreprise à faire rouler
La plupart des fournisseurs vendent soit un abonnement à un scanner, soit un mandat à six chiffres. Ni l’un ni l’autre n’aide une entreprise de quinze personnes à Longueuil dont le serveur de fichiers vient d’être chiffré un vendredi après-midi.
Nous travaillons comme le ferait un ingénieur principal interne : trouver l’exposition réelle, corriger d’abord ce qui compte, et l’écrire pour que votre équipe puisse en assurer le suivi après notre départ.
Pendant un incident actif
La vitesse compte, mais une vitesse non maîtrisée détruit les preuves et réinfecte les systèmes sains. Notre séquence est délibérée :
- Confiner. Isoler les hôtes touchés au niveau réseau tout en préservant la mémoire volatile et les journaux.
- Délimiter. Établir le point d’entrée, la durée de présence, les déplacements latéraux et les données réellement consultées — pas celles théoriquement accessibles.
- Éradiquer. Retirer les mécanismes de persistance, faire pivoter tous les identifiants du rayon d’impact, fermer le vecteur d’entrée initial.
- Restaurer. Reprendre depuis des sauvegardes vérifiées saines, dans un ordre respectant les dépendances, vers un environnement reconstruit.
- Documenter. Produire le dossier écrit que votre assureur, votre avocat et votre conseil d’administration vont demander.
Pourquoi la conversation sur les sauvegardes vient en premier
Dans les faits, ce qui distingue une mauvaise semaine d’un événement existentiel n’est presque jamais la sophistication de l’attaque. C’est de savoir si les sauvegardes sont réelles.
Les modes de défaillance que nous rencontrons de façon répétée : des sauvegardes sur un partage réseau que le rançongiciel a chiffré aussi; des tâches de sauvegarde en échec silencieux depuis des mois; des restaurations que personne n’a jamais testées; et des fenêtres de rétention plus courtes que la durée de présence de l’attaquant. Les quatre sont peu coûteuses à corriger d’avance et catastrophiques à découvrir après coup.
C’est pourquoi notre pratique en cybersécurité et notre pratique en infrastructure ne sont pas deux produits distincts. La capacité de récupération est un contrôle de sécurité.
L’expérience derrière le travail
Plus de vingt-cinq ans en certification aéronautique, en plateformes de données financières et en systèmes de production qui ne pouvaient pas tomber discrètement. L’aéronautique enseigne une discipline précise : on présume la défaillance, on documente le chemin de défaillance, et on prouve que la récupération fonctionne avant toute approbation.
Cette mentalité se transpose directement. La sécurité n’est pas un produit qu’on installe. C’est une propriété d’un système, qu’on doit pouvoir démontrer.
Questions fréquentes
Nous subissons un rançongiciel en ce moment. Que faire en premier?
Débranchez les machines touchées du réseau sans les éteindre : la mémoire vive contient souvent des clés récupérables et des preuves forensiques. Ne supprimez rien. Ne payez pas encore. Écrivez-nous avec URGENT en objet et nous amorçons le triage immédiatement.
Faut-il payer la rançon?
Presque jamais en premier recours. Le paiement finance l’attaquant, ne garantit pas un déchiffreur fonctionnel, et vous désigne comme cible payante pour une récidive. Notre premier objectif est toujours la restauration depuis des sauvegardes saines. Nous n’abordons le paiement qu’une fois les options de récupération réellement épuisées, et nous ne servons pas d’intermédiaire de paiement.
Quel est votre délai d’intervention sur un incident actif?
Pour les incidents actifs dans la région de Montréal et de la Rive-Sud, nous visons à amorcer le triage à distance le jour ouvrable même. Inscrivez URGENT dans votre message et il passe avant tout le reste.
Travaillez-vous avec notre assureur en cyberrisque?
Oui. Nous produisons la chronologie, la portée des accès et la documentation de remédiation exigées par les assureurs, et nous maintenons une chaîne de preuve propre afin de ne pas compromettre votre réclamation.
Nous sommes une PME. Un test d’intrusion est-il exagéré?
Non, mais un exercice complet de type équipe rouge l’est probablement. Pour la plupart des PME, le bon point de départ est un test du périmètre externe accompagné d’une révision des identités, des sauvegardes et de la sécurité du courriel — là où commence l’écrasante majorité des intrusions réelles.
Services connexes
Infrastructure et sauvegarde
Serveurs, grappes et sauvegardes conçus pour que la panne soit survivable et ennuyeuse.
En savoir plusDéveloppement WordPress
Sites sur mesure, durcissement et nettoyage pour les sites piratés ou abandonnés.
En savoir plusCrypto et chaîne de blocs
Contrats, automatisation, sécurité de la garde et récupération de portefeuille faite honnêtement.
En savoir plusDites-nous ce qui ne fonctionne pas — ou ce que vous voulez bâtir.
Dès le premier appel, vous parlez à un ingénieur principal, pas à un vendeur. Si nous ne sommes pas le bon choix, nous vous le dirons et vous orienterons ailleurs.
Incident en cours? Inscrivez « URGENT » dans votre message et nous priorisons votre dossier.