SunuBaromètre Cybersécurité Afrique

Ce baromètre s'appuie uniquement sur nos données opérationnelles réelles, agrégées à l'échelle du continent — aucune modélisation, aucune extrapolation.

Méthodologie

Chargement des données réelles…

Évolution dans le temps
Chargement des données réelles…
HSTS manquant ou mal configuré

Sans cet en-tête, les visiteurs restent exposés aux attaques de rétrogradation HTTPS lors de leur première connexion.

DMARC absent

Sans DMARC, rien n'empêche un attaquant d'usurper le nom de domaine pour des campagnes de phishing ciblant clients ou partenaires.

SPF absent

L'absence de SPF facilite l'envoi d'emails frauduleux se faisant passer pour le domaine analysé.

Aucun CDN/WAF devant l'infrastructure

L'adresse IP réelle du serveur est directement exposée sur internet, permettant de contourner tout filtrage applicatif.

Port SSH exposé publiquement

Un accès d'administration joignable depuis internet est une cible privilégiée pour les tentatives de force brute.

Base de données exposée sur Internet

MySQL, MongoDB ou Elasticsearch accessible sans authentification depuis l'extérieur — l'équivalent d'une porte grande ouverte sur des données clients, financières ou opérationnelles.

Certificat SSL/TLS invalide ou expiré

Un certificat invalide expose les utilisateurs à des attaques de l'homme du milieu et nuit à la confiance.

Et vous, où en êtes-vous ?

Un scan gratuit suffit pour comparer votre exposition à ces chiffres, en quelques minutes.

Scan gratuit

Ces chiffres sont recalculés en continu sur les 90 derniers jours glissants — pas une étude figée, pas une extrapolation statistique de tout le continent, juste ce qu'on observe réellement sur le terrain, mis à jour en temps réel.