Cartographie de surface d'attaque externe (ASM)
Inventaire de tout ce qui est exposé sur Internet : domaines, IP, services, certificats, services oubliés.
51 prestations — audit, tests d'intrusion, gouvernance, détection & réponse, réponse à incident, IA. Chaque ligne est activable seule ou intégrée à une proposition sur mesure, chiffrée sur devis.
Inventaire de tout ce qui est exposé sur Internet : domaines, IP, services, certificats, services oubliés.
OSINT sur les dirigeants et la finance : fuites, identifiants compromis, données exploitables pour la fraude au virement.
Revue de sécurité AD : comptes à privilèges, GPO, délégations, chemins d'attaque, durcissement.
Comparaison aux benchmarks CIS, écarts de durcissement, plan de mise en conformité.
Revue des tenants, identités, partages, politiques conditionnelles et exposition des données.
Analyse manuelle + SAST du code source : injections, authz, secrets, dépendances vulnérables.
Exploitation des actifs exposés : sites, VPN, webmail, extranet, API publiques.
Depuis le réseau interne : élévation de privilèges, mouvement latéral, prise de contrôle du domaine.
OWASP Top 10, logique métier, contrôle d'accès (IDOR), authentification, paiement.
OWASP API Security Top 10 : authz, exposition de données, abus de fonctions.
Analyse statique + dynamique, stockage local, communication, durcissement de l'app.
Sécurité des SSID, séparation des réseaux invité/production, attaques de proximité.
Attaque de bout en bout (MITRE ATT&CK) avec objectif métier, test de la détection (Blue Team).
Pretexting sur site : faux livreur/technicien, badges, tailgating, test de l'accueil et du contrôle d'accès.
Scénario réaliste, mesure du taux de clic / saisie, restitution et recommandations.
Pilotage de la sécurité, comité, feuille de route, reporting conseil d'administration, risques fournisseurs.
Cartographie des risques, scénarios stratégiques/opérationnels, plan de traitement priorisé.
Registre des traitements, analyses d'impact (PIA), flux hors UE, durée de conservation, droits.
Analyse d'applicabilité, écarts, gouvernance, déclaration d'incidents, plan de conformité.
Construction du SMSI, Statement of Applicability, préparation à la certification.
Analyse d'impact métier (BIA), stratégie de reprise, RTO/RPO, plan documenté et testé.
Préparation du dossier, réponse au questionnaire assureur, optimisation de la prime.
Envois réguliers, scoring par service, remédiation ciblée des utilisateurs à risque.
Session sur site/visio : menaces courantes, mots de passe, phishing, bons réflexes.
Fraude au virement (BEC), faux fournisseur, faux président : procédures de vérification.
OWASP, gestion des secrets, revue de code, sécurité de la chaîne CI/CD.
Parcours en ligne, quiz, suivi de progression et attestation par collaborateur.
Surveillance continue, tri des alertes, confinement, re-tests trimestriels, hotline incident.
Centre opérationnel de sécurité externalisé : collecte, corrélation, analystes, reporting.
Protection avancée des postes/serveurs, supervisée par nos analystes.
Centralisation des journaux, règles de détection, alerting et tableaux de bord.
Renseignement adapté à votre secteur, alertes ciblées, indicateurs de compromission.
Détection d'identifiants, documents et données clients exposés, alertes en temps réel.
Surveillance continue des réseaux sociaux : mentions de marque, faux comptes & profils de dirigeants usurpés, arnaques, fuites — alertes en temps réel.
Recherche proactive de compromission silencieuse dans le SI.
Engagement annuel : intervention prioritaire 24/7 en cas d'attaque, délai garanti.
Analyse de la compromission, périmètre, preuves, chronologie, recommandations.
Simulation de cellule de crise, test des procédures et de la chaîne de décision.
Mise en place et pilotage d'un programme privé, triage des rapports, suivi des correctifs.
Détection automatisée et récurrente des vulnérabilités, priorisation par exploitabilité.
Alerte à chaque nouveau service exposé, certificat expirant, port ouvert, sous-domaine.
Qualification automatique des alertes, réduction du bruit, escalade des vrais positifs.
Rapport d'exposition généré par l'IA Hydra, prêt à présenter, mis à jour à la demande.
Assistant IA pour vos équipes : questions sécurité, analyse de logs, aide à la décision.
Orchestration et automatisation des réponses : confinement, notifications, enrichissement.
Application des bonnes pratiques de configuration sur serveurs, postes et services.
Cloisonnement des réseaux, mise derrière pare-feu des objets connectés (caisse, alarme, production).
Sortie de systèmes en fin de support (ex. Windows Server 2012) vers une cible sécurisée.
Authentification forte et authentification unique sur les accès critiques.
Coffre-fort de secrets, rotation, traçabilité et contrôle des comptes d'administration.
Stratégie 3-2-1, sauvegardes immuables, test de restauration documenté.
Répondez à quelques questions sur votre activité : nous vous proposons un périmètre adapté et une estimation claire — sans engagement.