Votre site est-il
vraiment sécurisé ?
60% des PME victimes d'une cyberattaque ferment dans les 6 mois (source : ANSSI). SWA Tech accompagne les PME dans la sécurisation de leurs sites, systèmes, réseaux et données : du diagnostic rapide jusqu'à l'accompagnement complet en conformité et en SOC opérationnel.
Mots de passe faibles, admin WordPress sans MFA, certificats SSL expirés, formulaires sans protection… Ce ne sont pas des risques hypothétiques. Ce sont des portes ouvertes que des bots scannent 24h/24. SWA Tech vous aide à les fermer.
Ce que SWA Tech fait concrètement pour vous
Des interventions ciblées, des livrables clairs, et des résultats mesurables.
1. Audit & diagnostic de vulnérabilités
SWA Tech analyse votre site, vos outils numériques et votre infrastructure pour identifier les failles existantes.
- Scan de vulnérabilités (Nmap, OWASP ZAP…)
- Vérification HTTPS/TLS, headers, configurations
- Analyse de l'exposition de vos services
- Livrable : rapport clair avec priorités & plan de remédiation
2. Sécurisation & durcissement
Une fois les failles identifiées, SWA Tech les corrige et renforce vos défenses.
- Durcissement serveur : droits, services, pare-feu
- Protection des comptes : MFA, mots de passe forts
- Sécurisation CMS : WordPress, PrestaShop
- Protection des données sensibles (RGPD)
3. Monitoring & surveillance continue
Votre site surveillé 24h/24 : vous êtes alerté(e) avant que le problème ne devienne une crise.
- Surveillance disponibilité & performances
- Suivi certificats SSL & alertes expiration
- Détection anomalies et tentatives d'intrusion
- Rapport mensuel simplifié en langage clair
4. Accompagnement SMSI & conformité
Vous devez vous conformer à NIS2, RGPD ou ISO 27001 ? SWA Tech vous accompagne sans jargon inutile.
- Inventaire des actifs & classification
- Analyse des risques documentée
- Rédaction des politiques et procédures
- Préparation dossier de conformité
Choisissez votre niveau de protection
Tarifs sur devis selon votre périmètre (hébergement, CMS, services). Pas de surprise.
Vous ne savez pas si votre site est sécurisé. Ce pack vous donne une photo claire de votre situation.
- Collecte du périmètre (site, domaines, services)
- Scan de vulnérabilités + vérifications de base
- Rapport avec risques classés par priorité
- Recommandations concrètes et actionnables
Diagnostic + correction des vulnérabilités critiques et moyennes. Votre site est sécurisé à la fin.
- Tout le Pack Diagnostic
- Application des correctifs prioritaires
- Durcissement serveur et système d'exploitation (droits, services, pare-feu)
- Audit de configuration (Active Directory, environnements cloud)
- Protection des comptes : MFA, mots de passe forts
- Sécurisation CMS (WordPress, PrestaShop)
- Protection des données sensibles (RGPD)
- Vérification des sauvegardes
- Rapport final de mise en conformité
Votre site surveillé en continu. Vous dormez tranquille, SWA Tech vous alerte si quelque chose ne va pas.
- Surveillance disponibilité et performances 24h/24
- Suivi certificats SSL et alertes d'expiration
- Détection d'anomalies et tentatives d'intrusion
- Rapport mensuel simplifié en langage clair
- Réponse rapide en cas d'anomalie
Ce pack couvre la surveillance de disponibilité et de sécurité de base. Pour une supervision de type SOC (corrélation de logs, threat hunting, DFIR), voir le catalogue de compétences.
Périmètre étendu (plusieurs sites, serveurs, messagerie) et accompagnement conformité complet sur plusieurs semaines.
- Audit périmètre étendu
- Plan d'action priorisé
- ISO/IEC 27001 (SMSI) : audit et accompagnement à la certification
- NIS2, RGPD, PCI-DSS selon le secteur d'activité
- Analyse des risques (EBIOS RM, méthodes ISO/IEC 27005)
- Politiques de sécurité (PSSI) et procédures
- Plans de continuité et de reprise d'activité (PCA/PRA)
- Préparation du dossier de conformité
- Interlocuteur dédié et points d'avancement réguliers
5 étapes, du diagnostic à la tranquillité
Définition du périmètre
On détermine ensemble ce qu'on teste, ce qu'on surveille et vos priorités. Intervention uniquement avec votre accord écrit.
Diagnostic & scans
Analyse technique complète : scans, vérifications, inspection des configurations et des accès.
Rapport de vulnérabilités
Rapport clair (pas de jargon ésotérique) : risques classés critique/moyen/faible, impacts, et correctifs concrets.
Sécurisation
Application des corrections, durcissement, bonnes pratiques mises en place. Vous validez chaque action.
Monitoring & suivi
Surveillance continue optionnelle. Vous êtes prévenu(e) en temps réel si quelque chose change.
Tout audit de sécurité est précédé d'une autorisation écrite. L'objectif est concret : une amélioration réelle et mesurable de votre sécurité, pas un rapport illisible.
Catalogue de compétences avancées
Ces prestations viennent enrichir les packs ci-dessus ou peuvent être mobilisées de façon autonome selon vos besoins spécifiques : missions ponctuelles, appels d'offres, contextes réglementés. Toutes sur devis.
Sécurité applicative (site web / app)
Analyse technique poussée de votre code et de vos applications pour identifier et corriger les vulnérabilités avant mise en production.
- Audit de code et revue de configuration
- Tests OWASP Top 10 (injections, XSS, authentification cassée)
- Sécurisation du développement : DevSecOps, secure coding
Sécurité réseau
Analyse et audit de votre architecture réseau pour identifier les mauvaises configurations et les expositions inutiles.
- Audit d'architecture réseau (segmentation, firewall, VPN)
- Tests de configuration (pare-feu, IDS/IPS)
- Analyse de flux et cartographie réseau
Pentesting
Tests d'intrusion réalisés uniquement dans un cadre contractuel avec autorisation écrite préalable. Périmètre et méthodologie formalisés avant toute intervention.
- Boîte noire, grise ou blanche selon le contexte
- Périmètre interne (réseau, Active Directory) ou externe (web, exposition Internet)
- Social engineering / simulation de phishing (selon cadre éthique défini)
Analyse SOC opérationnelle
Supervision active et investigation pour les structures qui ont besoin d'aller au-delà du simple monitoring. Mobilisable en mission ponctuelle ou accompagnement régulier.
- Monitoring et détection : SIEM, corrélation de logs, alerting
- Analyse d'incidents : triage, qualification, escalade
- Threat hunting : recherche proactive de compromissions
- DFIR : investigation post-incident
- Threat intelligence : veille et indicateurs de compromission (IOC)
Ne laissez pas la porte ouverte
Un premier diagnostic de 30 min suffit pour savoir où vous en êtes. Gratuit, sans engagement.
