Cinq vecteurs d'usurpation identifiés sur le domaine. Chaque jour sans action est une fenêtre ouverte.
| Hôte | Infrastructure | Stack Technique | Statut |
|---|---|---|---|
| www.kardynal.fr | OVH CDN France | Apache · WP | OK |
| Messagerie (M365) | Microsoft NL | Exchange Online | POINT CRITIQUE |
| Flux Silae x2 | OVH Mail | SMTP5 + GW1 | EXPOSÉ |
| avocats.kardynal.fr | OVH France | WordPress | HORS PÉR. |
Absence de DMARC malgré 5 services email actifs (Silae, M365, Brevo, Pennylane, Tiime). Un attaquant peut usurper @kardynal.fr pour envoyer de faux bulletins de paie ou accès Pennylane frauduleux indétectables pour vos clients.
MITRE T1566 · T1534Deux suites de chiffrement obsolètes restent actives. HSTS absent. Signal d'une configuration serveur par défaut non optimisée malgré un équipement digital de pointe (Pennylane/Tiime).
MITRE T1600Le certificat principal expire dans 27 jours (08/07/2026). Sur l'ensemble de l'infrastructure, 40 certificats sont expirés sur 51 analysés, signalant une maintenance partielle.
MITRE T1600L'infrastructure couvre 6 sous-domaines sur plusieurs hébergeurs. OCSP Stapling absent. Maintenance SSL hétérogène sur un périmètre étendu.
MITRE T16005 services sans DMARC (Silae, M365, Brevo, Pennylane, Tiime). Surface d'usurpation maximale sur l'ensemble des flux clients.
Ce rapport constitue une photographie de l'exposition numérique à un instant T. Les infrastructures web étant dynamiques, certaines informations peuvent varier selon les cycles de mise à jour des bases de données de reconnaissance. Ce diagnostic ne se substitue pas à un audit d'intrusion complet mais identifie les vecteurs d'attaque visibles et exploitables.
Ce rapport couvre l'analyse de surface. Les vecteurs d'exposition complémentaires et le plan correctif complet sont disponibles après validation du mandat d'analyse.