Questions Fréquentes
Trouvez rapidement des réponses à vos questions techniques et administratives.
Un audit de sécurité de site web est un examen méthodique des vulnérabilités d'un site : failles applicatives (OWASP Top 10), configuration SSL/TLS, en-têtes HTTP de sécurité, gestion des accès et conformité aux normes ISO 27002 et NIST CSF. Il produit un rapport avec une liste de failles classées par criticité et un plan d'action priorisé. Chez Bexxo, nos audits couvrent de 10 à 20 points de contrôle selon le forfait choisi.
Un audit de sécurité réseau est une évaluation systématique de l'infrastructure informatique d'une entreprise : cartographie des équipements, analyse des flux, vérification des règles de pare-feu, des accès distants (VPN) et de la segmentation réseau. Il est réalisé selon les normes ISO 27002 et NIST CSF et produit un rapport de vulnérabilités classées par criticité avec un plan d'action priorisé. Chez Bexxo, nos audits couvrent de 10 à 20 points de contrôle selon le forfait choisi.
L'analyse cybersécurité offerte de Bexxo est un bilan personnalisé de la posture de sécurité de votre entreprise, réalisé gratuitement et sans engagement par un expert Bexxo. En 30 minutes d'échange, nous évaluons vos risques sur 5 domaines : infrastructure réseau, site web, gestion des accès (authentification MFA), sensibilisation des équipes au phishing, et classification des données sensibles. Vous recevez ensuite un rapport écrit avec les failles identifiées et un plan d'action priorisé — identique au rapport remis à nos clients payants.
À l'issue de l'échange avec l'expert Bexxo, vous recevez par email un rapport PDF personnalisé comprenant : (1) une synthèse des risques identifiés par domaine, classés par criticité (haute / moyenne / faible) ; (2) un plan d'action priorisé avec les mesures à mettre en place en priorité ; (3) des recommandations adaptées à la taille et au secteur de votre entreprise. Vous pouvez consulter un exemple de rapport en suivant le lien ci-dessous. Ce rapport peut être utilisé comme base pour vos audits internes ou présenté en cas de contrôle nLPD.
Les trois forfaits se distinguent par leur profondeur d'analyse :
- Essentiel : 10 points de contrôle, scan automatisé, rapport simplifié — pour les petits sites ou premiers audits.
- Avancé : 15 points de contrôle, tests manuels des failles courantes, analyse de l'authentification, rapport détaillé avec plan d'action priorisé.
- Premium : 20 points de contrôle, tests de pénétration approfondis, audit des API et de la base de données, vérification OWASP Top 10 complète, réunion de présentation incluse.
Tous les forfaits incluent un suivi post-audit et une assistance à la mise en œuvre.
Les trois forfaits se distinguent par leur profondeur d'analyse :
- Essentiel : 10 points de contrôle, cartographie de base du réseau, scan automatisé des vulnérabilités courantes, rapport simplifié — pour les PME débutant leur démarche de sécurisation.
- Avancé : 15 points de contrôle, tests manuels d'intrusion, analyse de la configuration des équipements actifs, rapport détaillé avec plan d'action priorisé.
- Premium : 20 points de contrôle, tests de pénétration internes et externes, simulation d'attaques, analyse complète de la segmentation et des accès, présentation des résultats à la direction.
Tous les forfaits incluent un suivi post-audit et une assistance à la mise en œuvre.