Logo SWA Tech SWA TechWeb & Cybersécurité
🛡️ Cybersécurité · Conformité · SOC - France & Afrique francophone

Votre site est-il
vraiment sécurisé ?

60% des PME victimes d'une cyberattaque ferment dans les 6 mois (source : ANSSI). SWA Tech accompagne les PME dans la sécurisation de leurs sites, systèmes, réseaux et données : du diagnostic rapide jusqu'à l'accompagnement complet en conformité et en SOC opérationnel.

⚠️
Ce que risquent vos données en ce moment même

Mots de passe faibles, admin WordPress sans MFA, certificats SSL expirés, formulaires sans protection… Ce ne sont pas des risques hypothétiques. Ce sont des portes ouvertes que des bots scannent 24h/24. SWA Tech vous aide à les fermer.

Ce que SWA Tech fait concrètement pour vous

Des interventions ciblées, des livrables clairs, et des résultats mesurables.

🔎

1. Audit & diagnostic de vulnérabilités

SWA Tech analyse votre site, vos outils numériques et votre infrastructure pour identifier les failles existantes.

  • Scan de vulnérabilités (Nmap, OWASP ZAP…)
  • Vérification HTTPS/TLS, headers, configurations
  • Analyse de l'exposition de vos services
  • Livrable : rapport clair avec priorités & plan de remédiation
🔧

2. Sécurisation & durcissement

Une fois les failles identifiées, SWA Tech les corrige et renforce vos défenses.

  • Durcissement serveur : droits, services, pare-feu
  • Protection des comptes : MFA, mots de passe forts
  • Sécurisation CMS : WordPress, PrestaShop
  • Protection des données sensibles (RGPD)
📊

3. Monitoring & surveillance continue

Votre site surveillé 24h/24 : vous êtes alerté(e) avant que le problème ne devienne une crise.

  • Surveillance disponibilité & performances
  • Suivi certificats SSL & alertes expiration
  • Détection anomalies et tentatives d'intrusion
  • Rapport mensuel simplifié en langage clair
📋

4. Accompagnement SMSI & conformité

Vous devez vous conformer à NIS2, RGPD ou ISO 27001 ? SWA Tech vous accompagne sans jargon inutile.

  • Inventaire des actifs & classification
  • Analyse des risques documentée
  • Rédaction des politiques et procédures
  • Préparation dossier de conformité

Choisissez votre niveau de protection

Tarifs sur devis selon votre périmètre (hébergement, CMS, services). Pas de surprise.

Pack Diagnostic
Point de départ

Vous ne savez pas si votre site est sécurisé. Ce pack vous donne une photo claire de votre situation.

  • Collecte du périmètre (site, domaines, services)
  • Scan de vulnérabilités + vérifications de base
  • Rapport avec risques classés par priorité
  • Recommandations concrètes et actionnables
Pack Monitoring
Suivi mensuel

Votre site surveillé en continu. Vous dormez tranquille, SWA Tech vous alerte si quelque chose ne va pas.

  • Surveillance disponibilité et performances 24h/24
  • Suivi certificats SSL et alertes d'expiration
  • Détection d'anomalies et tentatives d'intrusion
  • Rapport mensuel simplifié en langage clair
  • Réponse rapide en cas d'anomalie

Ce pack couvre la surveillance de disponibilité et de sécurité de base. Pour une supervision de type SOC (corrélation de logs, threat hunting, DFIR), voir le catalogue de compétences.

Pack Entreprise
Sur-mesure

Périmètre étendu (plusieurs sites, serveurs, messagerie) et accompagnement conformité complet sur plusieurs semaines.

  • Audit périmètre étendu
  • Plan d'action priorisé
  • ISO/IEC 27001 (SMSI) : audit et accompagnement à la certification
  • NIS2, RGPD, PCI-DSS selon le secteur d'activité
  • Analyse des risques (EBIOS RM, méthodes ISO/IEC 27005)
  • Politiques de sécurité (PSSI) et procédures
  • Plans de continuité et de reprise d'activité (PCA/PRA)
  • Préparation du dossier de conformité
  • Interlocuteur dédié et points d'avancement réguliers

5 étapes, du diagnostic à la tranquillité

1

Définition du périmètre

On détermine ensemble ce qu'on teste, ce qu'on surveille et vos priorités. Intervention uniquement avec votre accord écrit.

2

Diagnostic & scans

Analyse technique complète : scans, vérifications, inspection des configurations et des accès.

3

Rapport de vulnérabilités

Rapport clair (pas de jargon ésotérique) : risques classés critique/moyen/faible, impacts, et correctifs concrets.

4

Sécurisation

Application des corrections, durcissement, bonnes pratiques mises en place. Vous validez chaque action.

5

Monitoring & suivi

Surveillance continue optionnelle. Vous êtes prévenu(e) en temps réel si quelque chose change.

Important : tests réalisés uniquement avec votre accord

Tout audit de sécurité est précédé d'une autorisation écrite. L'objectif est concret : une amélioration réelle et mesurable de votre sécurité, pas un rapport illisible.

Catalogue de compétences avancées

Ces prestations viennent enrichir les packs ci-dessus ou peuvent être mobilisées de façon autonome selon vos besoins spécifiques : missions ponctuelles, appels d'offres, contextes réglementés. Toutes sur devis.

💻

Sécurité applicative (site web / app)

Analyse technique poussée de votre code et de vos applications pour identifier et corriger les vulnérabilités avant mise en production.

  • Audit de code et revue de configuration
  • Tests OWASP Top 10 (injections, XSS, authentification cassée)
  • Sécurisation du développement : DevSecOps, secure coding
🌐

Sécurité réseau

Analyse et audit de votre architecture réseau pour identifier les mauvaises configurations et les expositions inutiles.

  • Audit d'architecture réseau (segmentation, firewall, VPN)
  • Tests de configuration (pare-feu, IDS/IPS)
  • Analyse de flux et cartographie réseau
🎯

Pentesting

Tests d'intrusion réalisés uniquement dans un cadre contractuel avec autorisation écrite préalable. Périmètre et méthodologie formalisés avant toute intervention.

  • Boîte noire, grise ou blanche selon le contexte
  • Périmètre interne (réseau, Active Directory) ou externe (web, exposition Internet)
  • Social engineering / simulation de phishing (selon cadre éthique défini)
🔭

Analyse SOC opérationnelle

Supervision active et investigation pour les structures qui ont besoin d'aller au-delà du simple monitoring. Mobilisable en mission ponctuelle ou accompagnement régulier.

  • Monitoring et détection : SIEM, corrélation de logs, alerting
  • Analyse d'incidents : triage, qualification, escalade
  • Threat hunting : recherche proactive de compromissions
  • DFIR : investigation post-incident
  • Threat intelligence : veille et indicateurs de compromission (IOC)

Ne laissez pas la porte ouverte

Un premier diagnostic de 30 min suffit pour savoir où vous en êtes. Gratuit, sans engagement.