Parlons de votre projet
Cybersécurité

Voyez les risques. Avancez sereinement.

Gérez tests, corrections et suivi au même endroit.

Visibilité des risquesCorrections prioritairesSuivi continu

Comment ça marche

02 / Périmètre

6 couches, 89 catégories de test

6 couches, 89 catégories de test, plus de 100 000 contrôles de sécurité automatisés et une surveillance 24/7 : de votre site web à votre réseau, de votre personnel à votre infrastructure cloud, sous un même toit.

  • 6couches de sécuritéWeb · Réseau · Personnes · Cloud · Code · Mobile
  • 89catégories de test
  • 100 000+contrôles de sécurité automatisés
  • 1 700+techniques et scénarios d'attaquesimulation contrôlée
  • 600+contrôles de configuration cloud
  • Milliersmodèles de vulnérabilité à jour
  • 24/7option de surveillance continue

Lignes de services continus pour entreprises

Au-delà des tests : surveillance continue, réponse, simulation et conseil.

Les chiffres correspondent au nombre de contrôles dans nos moteurs de sécurité automatisés. Toutes les catégories ne sont pas exécutées dans chaque test ; celles qui correspondent à votre cible et à votre périmètre sont sélectionnées.

Chaque test est exécuté avec votre autorisation écrite et dans le périmètre que nous définissons ensemble. Les tests susceptibles d'interrompre un service, ainsi que l'ingénierie sociale, ne sont planifiés qu'avec une approbation écrite distincte. Aucun test ne prouve qu'un système est complètement sécurisé ; nous rapportons clairement ce qui a été trouvé et ce qui ne l'a pas été.

03 / Selon vos besoins

Des solutions adaptées.

Seuls les actifs autorisés et le périmètre convenu sont évalués.

Cybersécurité · Tests

  • Périmètre autorisé
  • Tableau des risques
  • Preuves des constats
  • Plan de correction
Voir les détails

Cybersécurité · Correction

  • Devis par constat
  • Plan des corrections
  • Notes de modification
  • Rapport de nouveau test
Voir les détails

Cybersécurité · Surveillance

  • Inventaire des actifs
  • Règles d'alerte
  • Chronologie des incidents
  • Rapport mensuel
Voir les détails

Cybersécurité · Réponse aux incidents

  • Triage des incidents
  • Plan de confinement
  • Plan de reprise
  • Rapport d'incident
Voir les détails

Cybersécurité · Simulation

  • Périmètre autorisé
  • Scénario d'attaque autorisé
  • Évaluation de défense
  • Plan de correction
Voir les détails

Cybersécurité · Conformité

  • Analyse des écarts
  • Projets de politiques
  • Liste de preuves
  • Évaluation de préparation
Voir les détails

Cybersécurité · Applications mobiles

  • Autorisations de l'application
  • Flux de données
  • Revue du stockage
  • Tableau des risques
Voir les détails

Cybersécurité · Sécurité cloud

  • Revue des identités et accès
  • Revue réseau
  • Revue de configuration
  • Tableau des risques
Voir les détails

Cybersécurité · Sécurité du code

  • Revue de code
  • Examen des dépendances
  • Revue des secrets
  • Plan des corrections
Voir les détails

Cybersécurité · Leurres et tromperie

  • Leurres isolés
  • Règles d'alerte
  • Guide d'intervention
  • Limites du périmètre
Voir les détails

Cybersécurité · Vérification du badge

  • Synthèse d'évaluation
  • Période de validité
  • Vérification du badge
  • Test de renouvellement
Voir les détails

Cybersécurité · Tests · Offres de tests de sécurité

  • Périmètre autorisé
  • Tableau des risques
  • Preuves des constats
  • Plan de correction
Voir les détails

Cybersécurité · Surveillance · Surface d'attaque externe

  • Inventaire des actifs
  • Évolution de l'exposition
  • Règles d'alerte
  • Rapport mensuel
Voir les détails

Cybersécurité · Surveillance · Surveillance de base

  • Règles d'alerte
  • Signaux de disponibilité
  • Chronologie des incidents
  • Rapport mensuel
Voir les détails

Cybersécurité · Surveillance · SOC-Lite

  • Règles d'alerte
  • Plan de triage
  • Guide d'intervention
  • Limites du périmètre
Voir les détails

Cybersécurité · Surveillance · SOC d'entreprise

  • Périmètre des journaux
  • Triage des incidents
  • Guide d'intervention
  • Responsabilité et gouvernance
Voir les détails

Les livrables et critères d'acceptation sont définis au cadrage.

04 / De quoi dépend le prix

Ce qui détermine le prix des travaux de sécurité

En matière de sécurité, le prix dépend de ce qui est examiné, de la profondeur de l'analyse et de la fréquence. Le périmètre est convenu par écrit, et aucun système extérieur à celui-ci n'est touché.

  1. Nombre d'actifs dans le périmètre

    L'unité de base est le nombre d'actifs web, de blocs réseau, de comptes cloud ou d'appareils surveillés. Un actif web couvre un domaine, ses sous-domaines et une application connectée.

  2. Méthode et niveau de forfait

    Les tests en boîte noire ou en boîte grise, le fait que les zones derrière une connexion soient testées avec des comptes de test, et le forfait choisi (Initial, Standard, Complet) modifient l'effort requis.

  3. Tests nécessitant une approbation distincte

    Le phishing, l'ingénierie sociale par téléphone et les tests susceptibles de perturber votre service ne font pas partie du périmètre par défaut. Si vous les souhaitez, chacun est planifié comme une ligne distincte avec une approbation écrite séparée.

  4. Retest et correction

    Un retest dans les 30 jours suivant le rapport est inclus dans le prix. La correction des vulnérabilités est un service distinct, facturé par problème et par niveau de risque, avec une remise sur volume lorsqu'il y en a beaucoup.

  5. Niveau de surveillance

    Pour la surveillance continue, le niveau choisi (Surface d'attaque externe, Surveillance de base, SOC-Lite ou SOC d'entreprise) et le nombre d'actifs ou d'appareils surveillés fixent le tarif mensuel.

  6. Modèle de réponse aux incidents

    Pour la réponse aux incidents, vous pouvez choisir un accord de disponibilité annuel ou une intervention ponctuelle ; la durée de la réponse et le nombre de systèmes affectés déterminent le prix.

Le prix est fixé dans un devis écrit qui énumère les actifs, la méthode et la période, préparé après un bref premier échange ; rien n'est facturé jusque-là. Aucun test ne commence sans une autorisation écrite signée.

Demander un devis
05 / Commençons

Parlons de votre projet.

Dites-nous votre besoin ; nous définirons le périmètre ensemble.