Parlons de votre projet
DOKI / Cybersécurité

Cybersécurité · Surveillance · Surface d'attaque externe

Nous cartographions régulièrement ce que votre entreprise expose sur Internet : domaines, sous-domaines, ports ouverts, certificats et environnements de test oubliés. Dès qu'un élément apparaît ou change, vous êtes prévenu.

  • Inventaire des actifs
  • Évolution de l'exposition
  • Règles d'alerte
  • Rapport mensuel
01 / Ce que comprend ce service

Voyez ce que voit un attaquant.

01

Découverte des actifs

À partir des domaines vérifiés comme vôtres, nous listons sous-domaines, IP et services qui y tournent. Les vieux systèmes oubliés refont souvent surface ici.

02

Suivi des changements

Chaque analyse est comparée à la précédente. Un port nouvellement ouvert, un certificat proche de l'expiration ou un sous-domaine apparu du jour au lendemain figure dans la liste des écarts.

03

Alertes priorisées

Tout changement n'est pas une alerte. Les constats réellement risqués – console d'administration, port de base de données, listing de répertoire ouvert – passent en tête ; le reste va au rapport mensuel.

02 / Comment ça marche

Votre surface vue de l'extérieur

Derrière un seul domaine se trouvent cinq types d'actifs que nous suivons régulièrement.

Sous-domainesCertificatsPorts et services ouvertsEnregistrements e-mailEspaces de stockage cloud
03 / Périmètre

Définissons le périmètre ensemble.

Nous précisons ensemble le périmètre, les livrables et les critères d'acceptation dès le premier échange. Le devis écrit détaille ce périmètre poste par poste ; s'il évolue, le devis est mis à jour dans une nouvelle version.

Seuls les actifs autorisés et le périmètre convenu sont évalués.

Livrables

  • 01Inventaire des actifs
  • 02Évolution de l'exposition
  • 03Règles d'alerte
  • 04Rapport mensuel
04 / Déroulement

Comment nous avançons, étape par étape.

Chaque étape se termine par un livrable concret ; nous passons à la suivante avec votre accord.

  1. 01

    Périmètre

    Nous mettons ensemble par écrit l'objectif, les limites et les critères d'acceptation.

  2. 02

    Configuration

    Nous installons outils, accès et réglages, documentons l'installation et vous la remettons.

  3. 03

    Surveillance

    Nous suivons régulièrement les indicateurs convenus et vous prévenons en cas d'écart.

  4. 04

    Rapports

    Nous partageons dans un rapport simple ce qui a été fait, le résultat et la prochaine étape.

05 / Détails de la décision

À savoir avant de demander un devis.

Ce qui est inclus, ce dont nous avons besoin de votre part, les délais et le paiement, tout au même endroit. Le périmètre exact et le prix sont fixés dans le devis écrit.

Inclus

  • Analyses régulières des domaines, sous-domaines, ports ouverts et certificats.
  • Une alerte lorsqu'un nouvel élément apparaît ou lorsqu'un élément change.
  • Un rapport mensuel.

Non inclus

  • Connexion à vos systèmes : seules les informations publiquement visibles sont utilisées.
  • Correction des constats (proposée séparément sous forme de Remédiation).

Ce dont nous avons besoin de votre part

  • Une liste de domaines et de plages IP dont vous confirmez par écrit qu'ils vous appartiennent.
  • Qui doit recevoir les alertes.

Ce qui détermine le prix

  • Nombre de ressources web surveillées.

Paiement et suivi après-vente

  • Un abonnement mensuel.
  • Nous répondons à chaque demande sous 12 heures.
  • Les réunions se tiennent en turc ; les échanges écrits et les livrables se font dans la langue de votre choix, avec l'aide de la traduction.
  • Nous travaillons en présentiel à Istanbul et à distance partout en Türkiye et à l'international.
06 / Questions fréquentes

Les questions que vous vous posez.

Dites-nous votre besoin ; nous définirons le périmètre ensemble.

Présentez votre projet
Cette surveillance nécessite-t-elle un accès à mes systèmes ?

Non. Le travail s'appuie sur des informations visibles de l'extérieur et personne ne se connecte à vos systèmes. Seuls les domaines et plages IP que vous confirmez par écrit comme vôtres entrent dans le périmètre.

Une autorisation est-elle nécessaire avant le test ?

Oui. Seuls les systèmes dont vous êtes responsable et que vous avez autorisés par écrit sont évalués.

Le test affectera-t-il mon système en production ?

Le périmètre, la plage horaire et les méthodes sont convenus à l'avance ; les étapes risquées exigent votre accord distinct.

Commençons

Parlons de votre projet.

Dites-nous votre besoin ; nous définirons le périmètre ensemble.