Sécurité
Blueteam est d'abord une société de sécurité
C'est ce qui change la façon dont nous construisons vos outils, autant que ce que nous pouvons faire autour.
D'où vient cette compétence
- Depuis 2008
- Missions de sécurité et d'infrastructure pour des PME, des start-up et des fondations.
- Depuis 2014
- Responsable de la sécurité des systèmes d'information de l'ENS de Lyon.
- 2021
- Certification ISO 27001 Lead Implementer.
- 2023
- Investigation numérique et forensic (HS2).
- Depuis 2024
- RSSI adjoint de l'ENTPE, école d'ingénieurs et laboratoire de recherche.
Protéger des laboratoires de recherche et des établissements ouverts sur l'extérieur, c'est faire de la sécurité avec des moyens contraints et des utilisateurs qui ne peuvent pas être bridés. C'est exactement la situation d'une PME.
Dans l'outil que nous livrons
Vérifié à chaque livraison
Analyse dynamique de l'application (DAST) et tests unitaires systématiques. Une régression de sécurité se voit avant la mise en ligne, pas après.
Test d'intrusion avant la production
Pour toute application publiée sur Internet. Vous recevez le rapport et la liste de ce qui a été corrigé.
Pas de mot de passe de plus
Authentification adossée à votre annuaire existant : Microsoft 365, Google, Nextcloud. Un départ dans l'entreprise ferme l'accès à l'application le jour même.
Journal d'audit et cloisonnement
Qui a modifié quoi, quand, depuis quel poste. Les droits suivent les rôles réels de l'entreprise, pas une hiérarchie théorique.
Sauvegardes testées
Chiffrées, hors site, et surtout restaurées régulièrement pour vérifier qu'elles servent à quelque chose. Une sauvegarde jamais restaurée n'est pas une sauvegarde.
Maintien en condition de sécurité
Correctifs appliqués en continu pendant toute la vie de l'application. C'est inclus, ce n'est pas une option à renouveler chaque année.
Sur le reste de votre système
Indépendamment de tout développement, et pour des entreprises qui n'ont pas de RSSI à temps plein.
Audit et durcissement
Postes de travail, serveurs, cloud. Un état des lieux compréhensible par un dirigeant, et une liste d'actions classées par effet sur le risque.
Authentification
Double facteur, gestionnaire de mots de passe, revue des accès, suppression des comptes oubliés — l'essentiel des intrusions passe par là.
Sauvegardes et continuité
Vérifier qu'elles existent, qu'elles sont hors de portée d'un rançongiciel, et qu'elles se restaurent.
Sensibilisation des équipes
Des sessions courtes, avec des exemples pris dans votre métier plutôt que des rappels généraux.
Questionnaires sécurité
Vos clients grands comptes et vos investisseurs vous en envoient. Nous y répondons avec vous, et nous comblons ce qui doit l'être.
Réponse à incident
Quand c'est déjà arrivé : contenir, comprendre, restaurer, et documenter ce qui s'est passé.
Trente minutes sur un cas réel suffisent
Le plus simple est de vous montrer un outil en fonctionnement. Vous verrez tout de suite si cela correspond à votre atelier.