Voyez les risques. Avancez sereinement.
Gérez tests, corrections et suivi au même endroit.
Comment ça marche
Tests de sécurité
Site, applications et infrastructure sont évalués dans le périmètre autorisé.
Correction des failles
Les constats sont priorisés, corrigés et vérifiés par retest.
Surveillance et SOC
Risques et incidents suivis selon le périmètre et les horaires choisis.
6 couches, 89 catégories de test
6 couches, 89 catégories de test, plus de 100 000 contrôles de sécurité automatisés et une surveillance 24/7 : de votre site web à votre réseau, de votre personnel à votre infrastructure cloud, sous un même toit.
- 6couches de sécuritéWeb · Réseau · Personnes · Cloud · Code · Mobile
- 89catégories de test
- 100 000+contrôles de sécurité automatisés
- 1 700+techniques et scénarios d'attaquesimulation contrôlée
- 600+contrôles de configuration cloud
- Milliersmodèles de vulnérabilité à jour
- 24/7option de surveillance continue
- 46
Couche Web / site
Des milliers de modèles de vulnérabilité à jour et plus de 100 000 signatures de vulnérabilité connues sont analysés en arrière-plan.
Voir les détails - 20
Couche réseau
Plus de 100 000 signatures de vulnérabilité connues sont comparées à vos services réseau.
Voir les détails - 14
Couche Personnes / processus
La plupart des attaques commencent par un e-mail ou un appel téléphonique. Nous mesurons le niveau de préparation de votre personnel et de vos processus à cet égard.
Voir les détails - 4
Couche cloud
Plus de 600 contrôles de configuration cloud pour AWS, Azure et Google Cloud.
Voir les détails - 4
Couche Code / développement
Nous détectons les vulnérabilités dans le code, avant la mise en production de l'application.
Voir les détails - 1
Couche mobile
Nous examinons votre application Android et iOS à la fois via son code et pendant son exécution.
Voir les détails
Lignes de services continus pour entreprises
Au-delà des tests : surveillance continue, réponse, simulation et conseil.
- Gestion de la surface d'attaque externe (ASM)Chaque actif exposé sur Internet (domaines, serveurs, panneaux) est surveillé en continu ; vous êtes informé d'une nouvelle porte ouverte ou d'un certificat sur le point d'expirer.
- Surveillance de sécurité 24/7 (SOC)Les journaux de vos systèmes sont surveillés sans interruption et une alerte est déclenchée lorsqu'une activité semble suspecte. L'étendue de la revue humaine dépend du niveau de surveillance choisi.
- Réponse aux incidents d'urgence et analyse médico-légaleRéponse rapide pendant une attaque : arrêter la propagation, préserver les preuves et déterminer étape par étape ce qui s'est passé.
- Renseignement sur les menacesNous vous fournissons des informations anticipées sur les menaces actuelles visant votre secteur et les technologies que vous utilisez, et mettons à jour vos défenses en conséquence.
- Simulation d'attaque et purple teamingAvec plus de 1 700 techniques et scénarios d'attaque, nous testons, avec votre équipe et de manière contrôlée, si vos défenses détectent les attaques.
- Systèmes de leurre et de tromperieDes systèmes leurres et des identifiants factices semblant réels sont placés sur votre réseau ; si quelqu'un y touche, l'attaquant est repéré rapidement.
- Conseil en préparation à la conformité (KVKK, ISO 27001, PCI DSS)Nous identifions les écarts et préparons une feuille de route pour vous préparer à ces exigences. Nous ne sommes pas un organisme de certification ; nous vous aidons à vous préparer à l'audit.
- Audit de la robustesse des mots de passeAvec votre permission, nous mesurons la résistance des mots de passe des comptes d'entreprise aux tentatives de devinette. Nous ne partageons jamais les mots de passe eux-mêmes ; nous signalons uniquement les comptes faibles.
- Automatisation de la sécurité (SOAR)Nous transformons les étapes de réponse répétitives, telles que le blocage d'une adresse suspecte et la notification de la personne concernée, en workflows automatisés, afin que les incidents reçoivent une réponse plus rapide et plus cohérente.
Les chiffres correspondent au nombre de contrôles dans nos moteurs de sécurité automatisés. Toutes les catégories ne sont pas exécutées dans chaque test ; celles qui correspondent à votre cible et à votre périmètre sont sélectionnées.
Chaque test est exécuté avec votre autorisation écrite et dans le périmètre que nous définissons ensemble. Les tests susceptibles d'interrompre un service, ainsi que l'ingénierie sociale, ne sont planifiés qu'avec une approbation écrite distincte. Aucun test ne prouve qu'un système est complètement sécurisé ; nous rapportons clairement ce qui a été trouvé et ce qui ne l'a pas été.
Des solutions adaptées.
Seuls les actifs autorisés et le périmètre convenu sont évalués.
Cybersécurité · Tests
- Périmètre autorisé
- Tableau des risques
- Preuves des constats
- Plan de correction
Cybersécurité · Correction
- Devis par constat
- Plan des corrections
- Notes de modification
- Rapport de nouveau test
Cybersécurité · Surveillance
- Inventaire des actifs
- Règles d'alerte
- Chronologie des incidents
- Rapport mensuel
Cybersécurité · Réponse aux incidents
- Triage des incidents
- Plan de confinement
- Plan de reprise
- Rapport d'incident
Cybersécurité · Simulation
- Périmètre autorisé
- Scénario d'attaque autorisé
- Évaluation de défense
- Plan de correction
Cybersécurité · Conformité
- Analyse des écarts
- Projets de politiques
- Liste de preuves
- Évaluation de préparation
Cybersécurité · Applications mobiles
- Autorisations de l'application
- Flux de données
- Revue du stockage
- Tableau des risques
Cybersécurité · Sécurité cloud
- Revue des identités et accès
- Revue réseau
- Revue de configuration
- Tableau des risques
Cybersécurité · Sécurité du code
- Revue de code
- Examen des dépendances
- Revue des secrets
- Plan des corrections
Cybersécurité · Leurres et tromperie
- Leurres isolés
- Règles d'alerte
- Guide d'intervention
- Limites du périmètre
Cybersécurité · Vérification du badge
- Synthèse d'évaluation
- Période de validité
- Vérification du badge
- Test de renouvellement
Cybersécurité · Tests · Offres de tests de sécurité
- Périmètre autorisé
- Tableau des risques
- Preuves des constats
- Plan de correction
Cybersécurité · Surveillance · Surface d'attaque externe
- Inventaire des actifs
- Évolution de l'exposition
- Règles d'alerte
- Rapport mensuel
Cybersécurité · Surveillance · Surveillance de base
- Règles d'alerte
- Signaux de disponibilité
- Chronologie des incidents
- Rapport mensuel
Cybersécurité · Surveillance · SOC-Lite
- Règles d'alerte
- Plan de triage
- Guide d'intervention
- Limites du périmètre
Cybersécurité · Surveillance · SOC d'entreprise
- Périmètre des journaux
- Triage des incidents
- Guide d'intervention
- Responsabilité et gouvernance
Les livrables et critères d'acceptation sont définis au cadrage.
Ce qui détermine le prix des travaux de sécurité
En matière de sécurité, le prix dépend de ce qui est examiné, de la profondeur de l'analyse et de la fréquence. Le périmètre est convenu par écrit, et aucun système extérieur à celui-ci n'est touché.
Nombre d'actifs dans le périmètre
L'unité de base est le nombre d'actifs web, de blocs réseau, de comptes cloud ou d'appareils surveillés. Un actif web couvre un domaine, ses sous-domaines et une application connectée.
Méthode et niveau de forfait
Les tests en boîte noire ou en boîte grise, le fait que les zones derrière une connexion soient testées avec des comptes de test, et le forfait choisi (Initial, Standard, Complet) modifient l'effort requis.
Tests nécessitant une approbation distincte
Le phishing, l'ingénierie sociale par téléphone et les tests susceptibles de perturber votre service ne font pas partie du périmètre par défaut. Si vous les souhaitez, chacun est planifié comme une ligne distincte avec une approbation écrite séparée.
Retest et correction
Un retest dans les 30 jours suivant le rapport est inclus dans le prix. La correction des vulnérabilités est un service distinct, facturé par problème et par niveau de risque, avec une remise sur volume lorsqu'il y en a beaucoup.
Niveau de surveillance
Pour la surveillance continue, le niveau choisi (Surface d'attaque externe, Surveillance de base, SOC-Lite ou SOC d'entreprise) et le nombre d'actifs ou d'appareils surveillés fixent le tarif mensuel.
Modèle de réponse aux incidents
Pour la réponse aux incidents, vous pouvez choisir un accord de disponibilité annuel ou une intervention ponctuelle ; la durée de la réponse et le nombre de systèmes affectés déterminent le prix.
Le prix est fixé dans un devis écrit qui énumère les actifs, la méthode et la période, préparé après un bref premier échange ; rien n'est facturé jusque-là. Aucun test ne commence sans une autorisation écrite signée.
Demander un devisParlons de votre projet.
Dites-nous votre besoin ; nous définirons le périmètre ensemble.