CYBER65 · Laurent Lacroix
Cybersécurité et forensics
- Prestataire référencé Cybermalveillance.gouv.fr
- Activateur France Num
Audit, investigation après attaque, preuves certifiées, conformité RGPD et NIS2, audit Shadow AI.
Les expertises de CYBER65Un collectif d'experts du Sud-Ouest, ouvert à d'autres
Prestataire référencé Cybermalveillance.gouv.fr et activateur France Num
Expert indépendant en cybersécurité et forensics numérique à Tarbes. J'aide les PME, les mairies et les associations à se protéger. Et quand l'incident survient, à prouver ce qui s'est passé.
Des interventions ciblées avec un livrable clair : rapport signé, preuves certifiées, recommandations à appliquer.
Votre infrastructure analysée en une journée : failles identifiées, rapport priorisé, plan d'action.
L'audit en détailCollecte de preuves après incident : mémoire vive, journaux, chronologie de l'attaque. Rapport scellé SHA-256 pour l'assurance ou le tribunal.
L'investigation en détailRegistre des traitements, politique de sécurité, accompagnement CNIL pour TPE, PME et associations.
La conformité en détailSite piraté : nettoyage, durcissement, remise en ligne. Création de sites sécurisés avec référencement local.
Le sauvetage en détailSimulations de phishing, mots de passe, AI Act : vos collaborateurs deviennent votre première ligne de défense.
Les formationsSpécialiste des communes rurales du 65 et du 32 : état civil, sauvegardes, formation des agents, tarifs adaptés aux budgets publics.
L'offre mairiesLa majorité des attaques visent les structures de moins de 50 personnes, justement parce qu'elles sont moins protégées. Une seule intrusion peut coûter plusieurs dizaines de milliers d'euros.
Des cas réels menés pour des structures de petite taille. Noms et secteurs anonymisés.
Infrastructure non documentée, accès administrateur partagés, aucune sauvegarde. Une journée d'intervention, 22 vulnérabilités identifiées.
Plan d'action sur 6 à 12 mois mis en place
Intrusion et données clients compromises. Collecte complète, chronologie reconstituée, preuves certifiées SHA-256.
Indemnisation de l'assurance obtenue grâce aux preuves
Données de patients non chiffrées. Mise en conformité, registre des traitements, politique documentée.
Contrôle CNIL passé sans remarque
Site infecté, référencement détruit, paiements bloqués. Nettoyage, durcissement, migration vers un hébergement sécurisé.
Remis en ligne en 10 jours
Risque de rançongiciel identifié lors d'un audit. Plan de continuité, tests de restauration, assurance cyber adaptée.
Reprise d'activité possible en 48 h
5 sessions de 2 h et 15 simulations de phishing. Score de vigilance passé de 34 % à 78 % en 3 mois.
Aucun incident de phishing l'année suivante
Les rapports et les preuves sont produits selon des référentiels acceptés par les tribunaux et les assureurs.
Identification, collecte et préservation des preuves numériques. Empreinte SHA-256 sur chaque élément, journal horodaté en UTC.
Recommandations de l'IETF pour la collecte et l'archivage des preuves : chaîne de possession et manifeste scellé.
Classification des techniques d'attaque, utilisée pour documenter les points d'entrée dans les rapports.
Cadre européen de sécurité des réseaux et systèmes d'information, référence des rapports.
Pris en compte dans l'évaluation du risque de chaque audit.
Normes complémentaires sur les méthodes d'investigation, l'analyse et l'interprétation des preuves.
Un cadre clair, du premier appel au rapport final.
15 minutes pour comprendre votre situation et vous orienter, sans engagement.
Tarif défini à l'avance, adapté à votre taille et à votre secteur.
Je me déplace avec mes outils et vous informe à chaque étape.
Document signé et preuves SHA-256 utilisables pour votre assurance ou la justice.
François-Xavier Brunet, agent général Allianz à Tarbes et Bagnères-de-Bigorre, est spécialiste de l'assurance du risque numérique pour les PME, associations et collectivités des Hautes-Pyrénées. Mes rapports simplifient la gestion de vos sinistres auprès de l'assureur.
Chaque situation est différente. Je commence par un appel gratuit de 15 minutes pour évaluer votre besoin, puis je vous remets un devis fixe adapté à votre structure. À titre indicatif, l'audit « Protection dirigeant » démarre à 500 € HT.
Oui, dans la majorité des contrats d'assurance cyber. Le rapport certifié SHA-256 est précisément le document que l'assureur demande pour déclencher l'indemnisation.
Oui, dans le 65, le 32, le 31, le 40 et le 64. Pour les urgences, je me déplace rapidement. Certaines analyses peuvent aussi se faire à distance.
Un informaticien répare et nettoie, c'est son rôle. Moi, avant de nettoyer, je collecte et je préserve les preuves qui disparaissent si vous redémarrez ou formatez.
Une grande partie des TPE et PME attaquées ne s'en rendent compte qu'après plusieurs mois. Un audit préventif coûte toujours beaucoup moins qu'une réponse à incident.
Premier appel gratuit et sans engagement. Je vous dis honnêtement si j'ai quelque chose à vous apporter.