blueteam

Sécurité

Blueteam est d'abord une société de sécurité

C'est ce qui change la façon dont nous construisons vos outils, autant que ce que nous pouvons faire autour.

D'où vient cette compétence

Depuis 2008
Missions de sécurité et d'infrastructure pour des PME, des start-up et des fondations.
Depuis 2014
Responsable de la sécurité des systèmes d'information de l'ENS de Lyon.
2021
Certification ISO 27001 Lead Implementer.
2023
Investigation numérique et forensic (HS2).
Depuis 2024
RSSI adjoint de l'ENTPE, école d'ingénieurs et laboratoire de recherche.

Protéger des laboratoires de recherche et des établissements ouverts sur l'extérieur, c'est faire de la sécurité avec des moyens contraints et des utilisateurs qui ne peuvent pas être bridés. C'est exactement la situation d'une PME.

Dans l'outil que nous livrons

01

Vérifié à chaque livraison

Analyse dynamique de l'application (DAST) et tests unitaires systématiques. Une régression de sécurité se voit avant la mise en ligne, pas après.

02

Test d'intrusion avant la production

Pour toute application publiée sur Internet. Vous recevez le rapport et la liste de ce qui a été corrigé.

03

Pas de mot de passe de plus

Authentification adossée à votre annuaire existant : Microsoft 365, Google, Nextcloud. Un départ dans l'entreprise ferme l'accès à l'application le jour même.

04

Journal d'audit et cloisonnement

Qui a modifié quoi, quand, depuis quel poste. Les droits suivent les rôles réels de l'entreprise, pas une hiérarchie théorique.

05

Sauvegardes testées

Chiffrées, hors site, et surtout restaurées régulièrement pour vérifier qu'elles servent à quelque chose. Une sauvegarde jamais restaurée n'est pas une sauvegarde.

06

Maintien en condition de sécurité

Correctifs appliqués en continu pendant toute la vie de l'application. C'est inclus, ce n'est pas une option à renouveler chaque année.

Sur le reste de votre système

Indépendamment de tout développement, et pour des entreprises qui n'ont pas de RSSI à temps plein.

Audit et durcissement

Postes de travail, serveurs, cloud. Un état des lieux compréhensible par un dirigeant, et une liste d'actions classées par effet sur le risque.

Authentification

Double facteur, gestionnaire de mots de passe, revue des accès, suppression des comptes oubliés — l'essentiel des intrusions passe par là.

Sauvegardes et continuité

Vérifier qu'elles existent, qu'elles sont hors de portée d'un rançongiciel, et qu'elles se restaurent.

Sensibilisation des équipes

Des sessions courtes, avec des exemples pris dans votre métier plutôt que des rappels généraux.

Questionnaires sécurité

Vos clients grands comptes et vos investisseurs vous en envoient. Nous y répondons avec vous, et nous comblons ce qui doit l'être.

Réponse à incident

Quand c'est déjà arrivé : contenir, comprendre, restaurer, et documenter ce qui s'est passé.

Trente minutes sur un cas réel suffisent

Le plus simple est de vous montrer un outil en fonctionnement. Vous verrez tout de suite si cela correspond à votre atelier.