HMA CONSEIL
Cabinet d'Expertise Comptable · PACA
Actifs Publicshma-conseil.com · OVH · Cluster006
Logiciel MétierSilae · Cegid (SaaS Actif)
InfrastructureSPF Permissif · DMARC ABSENT
hma-conseil.com
Cible de l'Analyse Flash
⬤ CONFIDENTIEL
Alexis LECLERCQ
Analyste Cyber Sécurité Indépendant
Nice, PACA - 2026

STATUT DE SÉCURITÉ GLOBAL

EXPOSITION CONFIRMÉE // ACTION REQUISE

Double vecteur de fraude documentaire identifié sur la messagerie (Silae + Cegid). Chaque jour sans action est une fenêtre ouverte.

6.5
CVSS MAX
04
POINTS D'ENTRÉE
CRITIQUE
IMPACT MÉTIER
Panneau 1 — Cartographie de l'Exposition
HôteInfrastructureStack TechniqueStatut
www.hma-conseil.comOVH SAS FranceApache + PHPOK
Messagerie (OVH Mail)OVH SAS FranceMX ServersPOINT CRITIQUE
Flux SilaeSMTP5 AuthorizedNotification HubEXPOSÉ
Espace Client Cegidcwe.cegid.comPortail SaaS ActifVECTEUR PHISHING
Topologie Réseau et Points de Rupture
hma-conseil.com DMARC CEGID SILAE OVH
Panneau 2 — Catalogue des Vulnérabilités (OSINT)
VULN-001 // FRAUDE DOCUMENTAIRE — DOUBLE VECTEUR6.5 MOYEN

Absence de politique DMARC. Silae envoie des bulletins de paie et Cegid gère vos documents clients : un attaquant peut usurper @hma-conseil.com pour envoyer de faux emails de reconnexion Cegid ou des documents Silae frauduleux indétectables.

MITRE T1566 · T1534
VULN-002 // CHIFFREMENT — CONFIGURATION NON DURCIE4.3 FAIBLE

Deux suites de chiffrement obsolètes restent actives sur l'infrastructure. HSTS absent. Signal d'une configuration serveur par défaut non optimisée malgré un certificat de haute qualité.

MITRE T1600
VULN-003 // HYGIÈNE SSL — 12 CERTIFICATS EXPIRÉS3.9 FAIBLE

12 certificats SSL expirés sur 16 analysés. Signal d'une maintenance partielle de l'infrastructure OVH. Un certificat arrivait à expiration au moment précis de l'analyse.

MITRE T1600
VULN-004 // OCSP STAPLING ABSENT3.5 FAIBLE

Vérification de révocation des certificats non optimisée. Signal d'une configuration SSL par défaut non durcie, ralentissant potentiellement la validation de sécurité des navigateurs.

MITRE T1600
Points Positifs
Grade A SSL Labs (Configuration stable)
TLS 1.1/1.0 Désactivés (Protocole sain)
Certificat EC 256 bits (Moderne)
Cabinet établi (40 ans d'expertise)
Analyse SSL
GRADE A
TLS 1.3 / 1.2ACTIF
Suites Faibles02 DÉTECTÉES
HSTS HeaderABSENT
Analyse Messagerie
SPF : v=spf1 ... ~all (PERMISSIF)
DMARC : ABSENT

SPF permissif et DMARC absent : les flux Silae et l'accès client Cegid sont vulnérables à une usurpation d'identité ciblée.

Matrice de Risque (Impact / Probabilité)
T.F
F
M
E
C
C
6.5
E
M
F
4.3
3.9
3.5
Périmètre de l'Analyse
Inclus dans cet audit flash :
  • • Exposition DNS et messagerie publique
  • • Configuration SSL/TLS et certificats
  • • Cartographie des actifs publics exposés
Disponible dans le rapport complet :
  • • Vecteurs d'exposition complémentaires
  • • Recherche sur bases de données compromises
  • • Plan correctif priorisé avec procédures
Plan d'Atténuation Prioritaire
PRIORITÉ CRITIQUE
Correction prioritaire identifiée sur la politique de sécurité messagerie. Détails et procédure dans le rapport complet.
PRIORITÉ SECONDAIRE
Durcissement des protocoles de chiffrement et régularisation de l'hygiène SSL. Détails et procédure dans le rapport complet.

Ce rapport constitue une photographie de l'exposition numérique à un instant T. Les infrastructures web étant dynamiques, certaines informations peuvent varier selon les cycles de mise à jour des bases de données de reconnaissance. Ce diagnostic ne se substitue pas à un audit d'intrusion complet mais identifie les vecteurs d'attaque visibles et exploitables.

Ce rapport couvre l'analyse de surface. Les vecteurs d'exposition complémentaires et le plan correctif complet sont disponibles après validation du mandat d'analyse.