Ports d'administration réseau exposés sur Internet. Vecteurs de fraude documentaire actifs sur 6 services. Domaine expire dans 28 jours.
| Hôte | Infrastructure | Stack Technique | Statut |
|---|---|---|---|
| audit-cpa.com | LWS Paris | WordPress · PHP | OK |
| rdsgw01.audit-cpa.com | Celeste SAS Paris | Win Server · IIS | CRITIQUE |
| Messagerie (M365) | Microsoft NL | Exchange Online | POINT CRITIQUE |
| FTP (LWS) | 195.110.34.39 | Pure-FTPd TLS | EXPOSÉ |
| vpn.audit-cpa.com | Celeste SAS Paris | IIS · ASP.NET | À VÉRIFIER |
Des ports d'administration réseau Windows ont été détectés exposés publiquement sur Internet (SMB/WinRM). Vecteurs utilisés par les ransomwares modernes pour prendre le contrôle total du réseau interne de vos 7 000 clients.
MITRE T1021 · T1078 · T1486Service FTP actif sur l'infrastructure hébergeant Rouen, Toulouse et Feldman. Permet l'interception des flux de fichiers comptables confidentiels transitant entre collaborateurs et serveurs.
MITRE T1071 · T1048Absence de politique DMARC malgré 6 services (Silae, M365, HubSpot, Brevo, Letsignit). Risque majeur d'usurpation pour envoyer de faux bulletins de paie ou fausses factures indétectables.
MITRE T1566 · T15349 suites de chiffrement obsolètes actives et HSTS absent. Signal d'une configuration serveur non durcie malgré un certificat RSA 4096 bits de haute qualité.
MITRE T16006 services sans DMARC (Silae x2, M365, HubSpot, Brevo, Letsignit). Surface d'usurpation maximale sur l'ensemble des flux clients du groupe.
Ce rapport constitue une photographie de l'exposition numérique à un instant T. Les infrastructures web étant dynamiques, certaines informations peuvent varier selon les cycles de mise à jour des bases de données de reconnaissance. Ce diagnostic ne se substitue pas à un audit d'intrusion complet mais identifie les vecteurs d'attaque visibles et exploitables.
Ce rapport couvre l'analyse de surface. Les vecteurs d'exposition complémentaires et le plan correctif complet sont disponibles après validation du mandat d'analyse.