Parlons de votre projet
DOKI / Cybersécurité

Cybersécurité · Simulation

Nous rejouons pas à pas le chemin d'un attaquant réel, dans un scénario autorisé et maîtrisé. Le but n'est pas d'entrer, mais de mesurer ensemble quelles étapes votre défense voit et lesquelles lui échappent.

  • Périmètre autorisé
  • Scénario d'attaque autorisé
  • Évaluation de défense
  • Plan de correction
01 / Ce que comprend ce service

Équipes rouge et bleue à la même table.

01

Scénario d'attaque autorisé

Le scénario s'appuie sur des techniques réellement observées dans votre secteur, et la portée de chaque étape est écrite à l'avance. Les étapes risquées pour les données de production sont simulées, non exécutées.

02

Mesure de la défense étape par étape

Après chaque étape d'attaque, nous examinons les journaux avec votre équipe de défense : trace laissée, alerte émise, quelqu'un l'a-t-il vu ? Le résultat est une observation, pas une estimation.

03

Liste des lacunes à combler

À la fin, les sources de journaux manquantes, les règles à écrire et les étapes de réponse à mettre à jour sont livrées par ordre de priorité.

02 / Comment ça marche

Exemple de tableau de couverture

Les lignes montrent les phases d'attaque, les colonnes les quatre fonctions de défense. Les cellules marquées sont des points forts, les pâles des points faibles.

03 / Périmètre

Définissons le périmètre ensemble.

Nous précisons ensemble le périmètre, les livrables et les critères d'acceptation dès le premier échange. Le devis écrit détaille ce périmètre poste par poste ; s'il évolue, le devis est mis à jour dans une nouvelle version.

Seuls les actifs autorisés et le périmètre convenu sont évalués.

Livrables

  • 01Périmètre autorisé
  • 02Scénario d'attaque autorisé
  • 03Évaluation de défense
  • 04Plan de correction
04 / Déroulement

Comment nous avançons, étape par étape.

Chaque étape se termine par un livrable concret ; nous passons à la suivante avec votre accord.

  1. 01

    Périmètre

    Nous mettons ensemble par écrit l'objectif, les limites et les critères d'acceptation.

  2. 02

    Simulation

    Dans le périmètre autorisé, nous exécutons de façon contrôlée les scénarios convenus.

  3. 03

    Analyse

    Nous examinons l'existant à partir des données et trouvons la vraie source du problème.

  4. 04

    Rapports

    Nous partageons dans un rapport simple ce qui a été fait, le résultat et la prochaine étape.

05 / Détails de la décision

À savoir avant de demander un devis.

Ce qui est inclus, ce dont nous avons besoin de votre part, les délais et le paiement, tout au même endroit. Le périmètre exact et le prix sont fixés dans le devis écrit.

Inclus

  • Techniques d'attaquants réelles, exécutées de manière contrôlée.
  • Une évaluation des étapes que vos défenses ont détectées, et une feuille de route d'amélioration.

Non inclus

  • Tests susceptibles d'interrompre un service (uniquement avec approbation écrite séparée, dans un environnement contrôlé).
  • Correction des constats (proposée séparément sous forme de Remédiation).

Ce dont nous avons besoin de votre part

  • Une autorisation écrite signée.
  • Accès à vos outils de journalisation et d'alerte (SIEM, EDR), si vous en disposez.
  • Une personne côté défense pendant l'exercice.

Délais et livraison

  • Les tests sont effectués en semaine entre 09:00 et 18:00 (heure de la Türkiye).

Ce qui détermine le prix

  • Nombre de scénarios et profondeur des chaînes d'attaque.

Paiement et suivi après-vente

  • Pour les travaux convenus en personne, la totalité des honoraires est payée au début.
  • Pour le travail à distance, la moitié est payée au début et la moitié à la livraison.
  • Nous répondons à chaque demande sous 12 heures.
  • Les réunions se tiennent en turc ; les échanges écrits et les livrables se font dans la langue de votre choix, avec l'aide de la traduction.
  • Nous travaillons en présentiel à Istanbul et à distance partout en Türkiye et à l'international.
06 / Questions fréquentes

Les questions que vous vous posez.

Dites-nous votre besoin ; nous définirons le périmètre ensemble.

Présentez votre projet
En quoi cela diffère-t-il d'un test de sécurité classique ?

Un test de sécurité trouve des failles ; une simulation d'attaque mesure si votre défense remarque une attaque. Les deux se complètent : on corrige d'abord, puis on éprouve détection et réponse.

Une autorisation est-elle nécessaire avant le test ?

Oui. Seuls les systèmes dont vous êtes responsable et que vous avez autorisés par écrit sont évalués.

Le test affectera-t-il mon système en production ?

Le périmètre, la plage horaire et les méthodes sont convenus à l'avance ; les étapes risquées exigent votre accord distinct.

Commençons

Parlons de votre projet.

Dites-nous votre besoin ; nous définirons le périmètre ensemble.