Aller au contenu

Un collectif d'experts du Sud-Ouest, ouvert à d'autres

Plusieurs compétences autour de la table quand le problème devient réel

CYBER65 · Laurent Lacroix

Cybersécurité et forensics

  • Prestataire référencé Cybermalveillance.gouv.fr
  • Activateur France Num

Audit, investigation après attaque, preuves certifiées, conformité RGPD et NIS2, audit Shadow AI.

Les expertises de CYBER65

Koperateur Consulting · Mehdi Kachouri

Conseil IT et ingénierie

  • Label ExpertCyber, reconnaissance officielle

Cadrer les projets numériques et faire travailler les expertises ensemble, autour d'un même problème.

koperateur.com

IT and Secure · Alexandre

Défense managée et tests d'intrusion

  • Supervision SOC 24/7
  • Red Team et pentest

Surveillance continue, EDR managé et anti-phishing ; pentests, audit Active Directory et simulations d'attaque. Co-concepteur du kit Pare-feu IA.

itandsecure.fr

Formations Marty · Natacha Marty

Formation et sensibilisation

  • Organisme de formation déclaré, NDA 76 65 00947 65

Bureautique, IA générative et vigilance cyber pour les équipes. Organisme de formation déclaré.

Le catalogue de formations

Allianz Tarbes · François-Xavier Brunet

Assurance du risque cyber

Couvrir les sinistres numériques des PME, associations et collectivités des Hautes-Pyrénées.

Le partenaire assurance

Bénédicte Steinhard

Formation certifiée Qualiopi

  • Qualiopi

Des formations éligibles aux financements OPCO et CPF, portées par un organisme certifié Qualiopi.

Son profil LinkedIn

Et vous ?

Rejoignez le collectif

  • Adhésion gratuite

Indépendant, entreprise ou organisme du numérique ? Mettons en commun nos compétences et nos réseaux pour mieux protéger les structures de la région. L'union fait la force.

Proposer votre candidature

Prestataire référencé Cybermalveillance.gouv.fr et activateur France Num

Votre entreprise est-elle vraiment protégée contre les cyberattaques ?

Expert indépendant en cybersécurité et forensics numérique à Tarbes. J'aide les PME, les mairies et les associations à se protéger. Et quand l'incident survient, à prouver ce qui s'est passé.

  • Intervention sous 24 h dans le 65, le 32, le 31, le 40 et le 64
  • Preuves certifiées SHA-256, recevables en justice
  • Premier appel gratuit, devis fixe sans surprise
10 ansd'expertise en cybersécurité
SHA-256preuves scellées, recevables en justice
5 départements65, 32, 31, 40 et 64
< 24 hdélai d'intervention

Ce que je fais concrètement pour vous

Des interventions ciblées avec un livrable clair : rapport signé, preuves certifiées, recommandations à appliquer.

Audit de sécurité

Votre infrastructure analysée en une journée : failles identifiées, rapport priorisé, plan d'action.Préventif, rapport inclus

L'audit en détail

Investigation forensics

Collecte de preuves après incident : mémoire vive, journaux, chronologie de l'attaque. Rapport scellé SHA-256 pour l'assurance ou le tribunal.Norme ISO/IEC 27037

L'investigation en détail

Conformité RGPD et NIS2

Registre des traitements, politique de sécurité, accompagnement CNIL pour TPE, PME et associations.Réglementaire

La conformité en détail

Sauvetage de site web

Site piraté : nettoyage, durcissement, remise en ligne. Création de sites sécurisés avec référencement local.Récupération, développement

Le sauvetage en détail

Formation et sensibilisation

Simulations de phishing, mots de passe, AI Act : vos collaborateurs deviennent votre première ligne de défense.Équipes, dirigeants, agents

Les formations

Mairies et collectivités

Spécialiste des communes rurales du 65 et du 32 : état civil, sauvegardes, formation des agents, tarifs adaptés aux budgets publics.Secteur public

L'offre mairies

Pas besoin d'être une grande entreprise

La majorité des attaques visent les structures de moins de 50 personnes, justement parce qu'elles sont moins protégées. Une seule intrusion peut coûter plusieurs dizaines de milliers d'euros.

Associations : un accompagnement à petit budget

  • PME, artisans et commerçants
  • Mairies et collectivités
  • Associations et structures de l'ESS
  • Professions de santé
  • Cabinets juridiques et comptables

Quelques interventions récentes

Des cas réels menés pour des structures de petite taille. Noms et secteurs anonymisés.

Audit

PME du textile, 18 salariés

Infrastructure non documentée, accès administrateur partagés, aucune sauvegarde. Une journée d'intervention, 22 vulnérabilités identifiées.

Plan d'action sur 6 à 12 mois mis en place

Forensics

Cabinet juridique rural, 8 salariés

Intrusion et données clients compromises. Collecte complète, chronologie reconstituée, preuves certifiées SHA-256.

Indemnisation de l'assurance obtenue grâce aux preuves

RGPD

Association de santé, 12 bénévoles

Données de patients non chiffrées. Mise en conformité, registre des traitements, politique documentée.

Contrôle CNIL passé sans remarque

Site web

Commerce en ligne, 5 salariés

Site infecté, référencement détruit, paiements bloqués. Nettoyage, durcissement, migration vers un hébergement sécurisé.

Remis en ligne en 10 jours

Risques

Artisan du BTP, 6 salariés

Risque de rançongiciel identifié lors d'un audit. Plan de continuité, tests de restauration, assurance cyber adaptée.

Reprise d'activité possible en 48 h

Formation

PME de services, 22 salariés

5 sessions de 2 h et 15 simulations de phishing. Score de vigilance passé de 34 % à 78 % en 3 mois.

Aucun incident de phishing l'année suivante

Les normes appliquées dans mes interventions

Les rapports et les preuves sont produits selon des référentiels acceptés par les tribunaux et les assureurs.

ISO/IEC 27037

Identification, collecte et préservation des preuves numériques. Empreinte SHA-256 sur chaque élément, journal horodaté en UTC.

RFC 3227

Recommandations de l'IETF pour la collecte et l'archivage des preuves : chaîne de possession et manifeste scellé.

MITRE ATT&CK

Classification des techniques d'attaque, utilisée pour documenter les points d'entrée dans les rapports.

NIS2, directive (UE) 2022/2555

Cadre européen de sécurité des réseaux et systèmes d'information, référence des rapports.

RGPD, règlement (UE) 2016/679

Pris en compte dans l'évaluation du risque de chaque audit.

ISO/IEC 27041, 27042, 27043

Normes complémentaires sur les méthodes d'investigation, l'analyse et l'interprétation des preuves.

Comment ça se passe

Un cadre clair, du premier appel au rapport final.

  1. Appel gratuit

    15 minutes pour comprendre votre situation et vous orienter, sans engagement.

  2. Devis fixe

    Tarif défini à l'avance, adapté à votre taille et à votre secteur.

  3. Intervention sur site

    Je me déplace avec mes outils et vous informe à chaque étape.

  4. Rapport et livrables

    Document signé et preuves SHA-256 utilisables pour votre assurance ou la justice.

Partenaire assurance cyber

François-Xavier Brunet, agent général Allianz à Tarbes et Bagnères-de-Bigorre, est spécialiste de l'assurance du risque numérique pour les PME, associations et collectivités des Hautes-Pyrénées. Mes rapports simplifient la gestion de vos sinistres auprès de l'assureur.

05 62 46 43 26

Questions fréquentes

Combien coûte un audit flash ?

Chaque situation est différente. Je commence par un appel gratuit de 15 minutes pour évaluer votre besoin, puis je vous remets un devis fixe adapté à votre structure. À titre indicatif, l'audit « Protection dirigeant » démarre à 500 € HT.

Mon assurance couvre-t-elle une investigation forensics ?

Oui, dans la majorité des contrats d'assurance cyber. Le rapport certifié SHA-256 est précisément le document que l'assureur demande pour déclencher l'indemnisation.

Je ne suis pas dans les Hautes-Pyrénées. Vous intervenez quand même ?

Oui, dans le 65, le 32, le 31, le 40 et le 64. Pour les urgences, je me déplace rapidement. Certaines analyses peuvent aussi se faire à distance.

Quelle différence avec un dépanneur informatique ?

Un informaticien répare et nettoie, c'est son rôle. Moi, avant de nettoyer, je collecte et je préserve les preuves qui disparaissent si vous redémarrez ou formatez.

Nous n'avons jamais été attaqués. Un audit est-il utile ?

Une grande partie des TPE et PME attaquées ne s'en rendent compte qu'après plusieurs mois. Un audit préventif coûte toujours beaucoup moins qu'une réponse à incident.

Prenons 15 minutes pour parler de votre sécurité

Premier appel gratuit et sans engagement. Je vous dis honnêtement si j'ai quelque chose à vous apporter.