HELDGUARD

AVANT DE CONFIER VOTRE ENVIRONNEMENT

Un audit cadré avant le premier accès.

Le périmètre, les personnes qui interviennent, les informations nécessaires et le résultat attendu sont discutés avant la mission puis consignés dans les documents convenus avec vous.

01 / QUI INTERVIENT

Un auditeur identifié

Frédéric Cassiede est votre interlocuteur chez Heldguard pour le cadrage, les tests manuels et la restitution. Le document de mission précise les personnes habilitées à accéder à votre environnement. Vous pouvez évaluer la forme du travail à partir du cas public HG-001 et de son exemple de rapport.

02 / DEVIS ET PÉRIMÈTRE

Ce qui figure dans la proposition

Surfaces et accès

Application, agents, RAG, connecteurs, API, environnements et comptes de test inclus ; composants exclus et conditions d’arrêt.

Travail et livrables

Scénarios prioritaires, profondeur de test, calendrier, format du rapport et temps de restitution.

Un diagnostic d’interface et un audit d’agent connecté ne donnent pas le même niveau d’accès ni la même profondeur de vérification. Le devis décrit les prestations convenues pour votre architecture. Consultez les conditions générales de vente applicables aux missions professionnelles.

03 / CONFIDENTIALITÉ ET DONNÉES

Partager le nécessaire, selon des règles convenues

Le cadrage définit les données accessibles, les comptes de test, les actions interdites, la façon de transmettre les preuves et qui peut les consulter. Les modalités de conservation, de restitution et de suppression des éléments collectés sont fixées avant tout accès. Un accord de confidentialité peut être conclu si votre organisation le demande.

Le formulaire de premier contact sert uniquement à décrire le besoin. N’y inscrivez aucun mot de passe, clé API ou donnée de production sensible. Les données recueillies par ce formulaire sont décrites dans la politique de confidentialité du site ; le traitement des éléments d’audit est défini dans le cadre de chaque mission.

04 / RAPPORT ET RETEST

Une restitution prévue dès le départ

Le rapport rassemble les observations retenues, leur reproduction, l’impact démontré, les recommandations et les points à vérifier après correction. Voir l’exemple public de cinq pages.

Si un retest est prévu au devis, celui-ci précise les constats concernés, la fenêtre de vérification après correctif et la forme du résultat remis. Une nouvelle surface d’attaque ou un changement majeur de l’application se discute séparément lors du cadrage.

Définissons votre périmètre

Un premier échange permet de préparer une proposition décrivant les tests, les accès nécessaires, le rapport et les conditions du retest.

Présenter mon application ↗