Bluelock Consulting

Votre serveur tourne. Mais qui en maîtrise encore la configuration ?

Audit et durcissement de serveurs Linux par un ingénieur cybersécurité avec neuf ans d'expérience en environnements critiques. Prix fermes, livrables documentés, et une sauvegarde dont je teste la restauration devant vous.

Demander un échange de 20 minutes Voir les tarifs

Les symptômes que je retrouve à chaque fois

Le serveur tient. Jusqu'au jour où il ne tient plus, et là il faut tout reconstruire sans savoir ce qui a été touché.

Ce que j'apporte

Un regard de défenseur, pas une liste à cocher

Mon métier, ce sont les opérations de sécurité : analyse d'incidents, détection, réponse. J'ai passé neuf ans à observer comment les attaquants entrent réellement, dans des environnements où l'échec n'est pas une option. Je durcis un serveur en fonction de ce qui est exploité en vrai.

Ministère des ArméesArianeGroupOrange Cyberdéfense BNP ParibasSociété des Grands Projets

Une pratique quotidienne, pas théorique

Je fais tourner ma propre infrastructure de production sur ces bases : Debian et Ubuntu durcis, pare-feu nftables, CrowdSec, accès par clés SSH uniquement, reverse proxy Caddy en frontal HTTPS, authentification forte, secrets chiffrés hors des fichiers de configuration, sauvegardes chiffrées dont la restauration est testée. Ce que je vends, je l'exploite.

Habilitation et certifications

Habilitation Secret. Microsoft SC-200 Security Operations Analyst. Certified Ethical Hacker. Référentiels ANSSI, CIS et NIST au quotidien.

Trois formats, prix fermes

Audit flash

650 € HT

1 jour · sans aucune modification

  • SSH, comptes et privilèges, pare-feu, services exposés, mises à jour
  • Outillage Lynis complété d'une revue manuelle
  • Contrôle réel de l'état des sauvegardes
  • Rapport avec écarts classés par risque et plan chiffré
Le plus demandé

Durcissement

1 300 € HT

2 jours · audit + application

  • Clés SSH uniquement, root désactivé, moindre privilège
  • nftables en refus par défaut, surface exposée réduite
  • CrowdSec, journalisation exploitable
  • Mises à jour de sécurité automatiques
  • Secrets sortis des fichiers de configuration
  • Sauvegarde restaurée devant vous
  • Documentation et procédures remises

Suivi mensuel

150 à 250 € HT/mois

Un serveur durci se dégrade en six mois

  • Correctifs de sécurité appliqués et contrôlés
  • Revue des journaux et des blocages
  • Un test de restauration par mois
  • Rapport mensuel d'une page

Hébergeurs et agences web : sous-traitance en marque blanche

Vous gérez l'hébergement, les sites et la relation client. Vous n'avez pas forcément envie d'embaucher un profil sécurité pour les quelques serveurs qui le demandent.

Je ne vends pas d'hébergement et je ne démarche pas vos clients. Aucun intérêt concurrent avec vous, et c'est la condition d'une sous-traitance durable.

Comment ça se passe

  1. Échange de 20 minutes. Votre contexte, ce qui tourne, ce qui vous inquiète. Gratuit et sans engagement.
  2. Lettre de mission signée. Périmètre exact, adresses, dates, responsable désigné. Je n'intervins jamais sans autorisation écrite : c'est une règle absolue, et c'est aussi votre protection.
  3. Intervention sur le créneau convenu, avec point d'avancement et procédure de retour en arrière pour chaque modification.
  4. Remise des livrables et passage en revue avec vos équipes.

Aucun verrouillage : la documentation et les procédures vous appartiennent. Vous devez pouvoir reprendre la main, ou changer de prestataire, sans me rappeler.

Ce que je ne fais pas

Autant le dire d'entrée plutôt que de vous faire perdre du temps :

Parlons-en

Allan Thétis — Bluelock Consulting
06 34 13 54 41
contact@bluelock-consulting.fr
Île-de-France et à distance · Devis sous 48 h

Demander un échange