Les symptômes que je retrouve à chaque fois
- Accès SSH par mot de passe, et des comptes d'anciens prestataires toujours actifs.
- Pare-feu absent, ou ouvert « le temps d'un test » il y a deux ans.
- Mises à jour de sécurité appliquées à la main, donc jamais.
- Sauvegardes configurées, mais jamais restaurées pour vérifier.
- Aucune supervision : une intrusion passerait inaperçue pendant des semaines.
Le serveur tient. Jusqu'au jour où il ne tient plus, et là il faut tout reconstruire sans savoir ce qui a été touché.
Ce que j'apporte
Un regard de défenseur, pas une liste à cocher
Mon métier, ce sont les opérations de sécurité : analyse d'incidents, détection, réponse. J'ai passé neuf ans à observer comment les attaquants entrent réellement, dans des environnements où l'échec n'est pas une option. Je durcis un serveur en fonction de ce qui est exploité en vrai.
Une pratique quotidienne, pas théorique
Je fais tourner ma propre infrastructure de production sur ces bases : Debian et Ubuntu durcis, pare-feu nftables, CrowdSec, accès par clés SSH uniquement, reverse proxy Caddy en frontal HTTPS, authentification forte, secrets chiffrés hors des fichiers de configuration, sauvegardes chiffrées dont la restauration est testée. Ce que je vends, je l'exploite.
Habilitation et certifications
Habilitation Secret. Microsoft SC-200 Security Operations Analyst. Certified Ethical Hacker. Référentiels ANSSI, CIS et NIST au quotidien.
Trois formats, prix fermes
Audit flash
650 € HT
1 jour · sans aucune modification
- SSH, comptes et privilèges, pare-feu, services exposés, mises à jour
- Outillage Lynis complété d'une revue manuelle
- Contrôle réel de l'état des sauvegardes
- Rapport avec écarts classés par risque et plan chiffré
Durcissement
1 300 € HT
2 jours · audit + application
- Clés SSH uniquement, root désactivé, moindre privilège
- nftables en refus par défaut, surface exposée réduite
- CrowdSec, journalisation exploitable
- Mises à jour de sécurité automatiques
- Secrets sortis des fichiers de configuration
- Sauvegarde restaurée devant vous
- Documentation et procédures remises
Suivi mensuel
150 à 250 € HT/mois
Un serveur durci se dégrade en six mois
- Correctifs de sécurité appliqués et contrôlés
- Revue des journaux et des blocages
- Un test de restauration par mois
- Rapport mensuel d'une page
Hébergeurs et agences web : sous-traitance en marque blanche
Vous gérez l'hébergement, les sites et la relation client. Vous n'avez pas forcément envie d'embaucher un profil sécurité pour les quelques serveurs qui le demandent.
Je ne vends pas d'hébergement et je ne démarche pas vos clients. Aucun intérêt concurrent avec vous, et c'est la condition d'une sous-traitance durable.
- Intervention en votre nom si vous le souhaitez, livrables à votre marque
- Tarif partenaire de -20 % à partir de la deuxième intervention
- Interlocuteur unique, créneaux d'intervention planifiés
- Périmètre clair : la couche serveur et système
Comment ça se passe
- Échange de 20 minutes. Votre contexte, ce qui tourne, ce qui vous inquiète. Gratuit et sans engagement.
- Lettre de mission signée. Périmètre exact, adresses, dates, responsable désigné. Je n'intervins jamais sans autorisation écrite : c'est une règle absolue, et c'est aussi votre protection.
- Intervention sur le créneau convenu, avec point d'avancement et procédure de retour en arrière pour chaque modification.
- Remise des livrables et passage en revue avec vos équipes.
Aucun verrouillage : la documentation et les procédures vous appartiennent. Vous devez pouvoir reprendre la main, ou changer de prestataire, sans me rappeler.
Ce que je ne fais pas
Autant le dire d'entrée plutôt que de vous faire perdre du temps :
- Pas d'astreinte 24/7, ni de nettoyage d'urgence de site compromis.
- Pas de test d'intrusion vendu comme complet en quelques jours : mon métier est la défense.
- Pas d'hébergement de données de santé : cela exige une certification HDS que je n'ai pas.
- Je ne suis pas prestataire qualifié PASSI par l'ANSSI. Pour un audit réglementaire qualifié, il vous faut un cabinet labellisé, et je vous le dirai.
Parlons-en
Allan Thétis — Bluelock Consulting
06 34 13 54 41
contact@bluelock-consulting.fr
Île-de-France et à distance · Devis sous 48 h