HYDRA HYDRA by Héra
Catalogue · prestations à la carte

Nos services de cybersécurité,
activables à la carte.

51 prestations — audit, tests d'intrusion, gouvernance, détection & réponse, réponse à incident, IA. Chaque ligne est activable seule ou intégrée à une proposition sur mesure, chiffrée sur devis.

51 / 51 prestations

Audit & Diagnostic

6

Cartographie de surface d'attaque externe (ASM)

Inventaire de tout ce qui est exposé sur Internet : domaines, IP, services, certificats, services oubliés.

Empreinte numérique des dirigeants (anti-BEC)

OSINT sur les dirigeants et la finance : fuites, identifiants compromis, données exploitables pour la fraude au virement.

Audit Active Directory

Revue de sécurité AD : comptes à privilèges, GPO, délégations, chemins d'attaque, durcissement.

Audit de configuration (CIS) serveurs & postes

Comparaison aux benchmarks CIS, écarts de durcissement, plan de mise en conformité.

Nous contacter IA + Expert

Audit Cloud (Microsoft 365 / Azure / AWS)

Revue des tenants, identités, partages, politiques conditionnelles et exposition des données.

Nous contacter IA + Expert

Revue de code sécurité (par application)

Analyse manuelle + SAST du code source : injections, authz, secrets, dépendances vulnérables.

Tests d'intrusion

9

Pentest externe (surface Internet)

Exploitation des actifs exposés : sites, VPN, webmail, extranet, API publiques.

Pentest interne (réseau / AD)

Depuis le réseau interne : élévation de privilèges, mouvement latéral, prise de contrôle du domaine.

Pentest application web

OWASP Top 10, logique métier, contrôle d'accès (IDOR), authentification, paiement.

Pentest API

OWASP API Security Top 10 : authz, exposition de données, abus de fonctions.

Pentest application mobile (iOS / Android)

Analyse statique + dynamique, stockage local, communication, durcissement de l'app.

Pentest Wi-Fi & réseaux sans fil

Sécurité des SSID, séparation des réseaux invité/production, attaques de proximité.

Red Team (scénario d'attaque réaliste)

Attaque de bout en bout (MITRE ATT&CK) avec objectif métier, test de la détection (Blue Team).

Intrusion physique (red team physique, costumes)

Pretexting sur site : faux livreur/technicien, badges, tailgating, test de l'accueil et du contrôle d'accès.

Campagne de phishing ciblée (one-shot)

Scénario réaliste, mesure du taux de clic / saisie, restitution et recommandations.

Nous contacter IA + Expert

Gouvernance & Conseil

7

vCISO — RSSI à temps partagé

Pilotage de la sécurité, comité, feuille de route, reporting conseil d'administration, risques fournisseurs.

Analyse de risques (EBIOS Risk Manager)

Cartographie des risques, scénarios stratégiques/opérationnels, plan de traitement priorisé.

Mise en conformité RGPD

Registre des traitements, analyses d'impact (PIA), flux hors UE, durée de conservation, droits.

Préparation NIS2

Analyse d'applicabilité, écarts, gouvernance, déclaration d'incidents, plan de conformité.

Nous contacter IA + Expert

Accompagnement ISO 27001

Construction du SMSI, Statement of Applicability, préparation à la certification.

Plan de continuité / reprise (PCA / PRA)

Analyse d'impact métier (BIA), stratégie de reprise, RTO/RPO, plan documenté et testé.

Accompagnement cyber-assurance

Préparation du dossier, réponse au questionnaire assureur, optimisation de la prime.

Sensibilisation & Formation

5

Campagnes de phishing simulé (programme continu)

Envois réguliers, scoring par service, remédiation ciblée des utilisateurs à risque.

Atelier de sensibilisation collaborateurs

Session sur site/visio : menaces courantes, mots de passe, phishing, bons réflexes.

Formation anti-fraude compta / ADV

Fraude au virement (BEC), faux fournisseur, faux président : procédures de vérification.

Formation développeurs (secure coding)

OWASP, gestion des secrets, revue de code, sécurité de la chaîne CI/CD.

Plateforme e-learning sécurité

Parcours en ligne, quiz, suivi de progression et attestation par collaborateur.

Détection & Réponse

8

MDR — détection & réponse managée 24/7

Surveillance continue, tri des alertes, confinement, re-tests trimestriels, hotline incident.

Nous contacter IA + Expert

SOC as a Service

Centre opérationnel de sécurité externalisé : collecte, corrélation, analystes, reporting.

Nous contacter IA + Expert

EDR — déploiement & supervision

Protection avancée des postes/serveurs, supervisée par nos analystes.

Nous contacter IA + Expert

Supervision SIEM

Centralisation des journaux, règles de détection, alerting et tableaux de bord.

Nous contacter IA + Expert

Veille sur les menaces (CTI)

Renseignement adapté à votre secteur, alertes ciblées, indicateurs de compromission.

Surveillance dark web & fuites de données

Détection d'identifiants, documents et données clients exposés, alertes en temps réel.

Scan des réseaux sociaux en temps réel

Surveillance continue des réseaux sociaux : mentions de marque, faux comptes & profils de dirigeants usurpés, arnaques, fuites — alertes en temps réel.

Threat hunting périodique

Recherche proactive de compromission silencieuse dans le SI.

Réponse à incident

3

Retainer réponse à incident

Engagement annuel : intervention prioritaire 24/7 en cas d'attaque, délai garanti.

Investigation forensic (post-incident)

Analyse de la compromission, périmètre, preuves, chronologie, recommandations.

Exercice de gestion de crise cyber

Simulation de cellule de crise, test des procédures et de la chaîne de décision.

Sécurité offensive continue

3

Programme bug bounty privé (gestion)

Mise en place et pilotage d'un programme privé, triage des rapports, suivi des correctifs.

Nous contacter IA + Expert

Scan de vulnérabilités continu

Détection automatisée et récurrente des vulnérabilités, priorisation par exploitabilité.

Surveillance continue de surface d'attaque

Alerte à chaque nouveau service exposé, certificat expirant, port ouvert, sous-domaine.

IA & Automatisation

4

Agent IA de triage d'alertes

Qualification automatique des alertes, réduction du bruit, escalade des vrais positifs.

Rapport OSINT / ASM automatisé

Rapport d'exposition généré par l'IA Hydra, prêt à présenter, mis à jour à la demande.

Copilote sécurité interne (assistant IA)

Assistant IA pour vos équipes : questions sécurité, analyse de logs, aide à la décision.

Automatisation de playbooks (SOAR)

Orchestration et automatisation des réponses : confinement, notifications, enrichissement.

Nous contacter IA + Expert

Infrastructure & Durcissement

6

Durcissement systèmes (hardening)

Application des bonnes pratiques de configuration sur serveurs, postes et services.

Segmentation réseau & firewall (isolation IoT/OT)

Cloisonnement des réseaux, mise derrière pare-feu des objets connectés (caisse, alarme, production).

Migration hors système obsolète

Sortie de systèmes en fin de support (ex. Windows Server 2012) vers une cible sécurisée.

Déploiement MFA / SSO

Authentification forte et authentification unique sur les accès critiques.

Nous contacter IA + Expert

Gestion des accès à privilèges (PAM)

Coffre-fort de secrets, rotation, traçabilité et contrôle des comptes d'administration.

Sauvegardes & test de restauration

Stratégie 3-2-1, sauvegardes immuables, test de restauration documenté.

Aucune prestation ne correspond à votre recherche. Réinitialiser

Vous ne savez pas par où commencer ?

Répondez à quelques questions sur votre activité : nous vous proposons un périmètre adapté et une estimation claire — sans engagement.