OFFENSIVE & DÉFENSIVE CYBER

Catalogue de Sécurité Informatique

Anticipez les cyberattaques, protégez vos données sensibles et assurez la conformité de votre entreprise avec une méthodologie experte à 360°.

1. Sécurité Offensive (Red Team)

Nous prenons le rôle des attaquants pour identifier vos failles avant que de vrais pirates ne les exploitent.

🎯

Test d'Intrusion (Pentest)

Mettez votre SI à l'épreuve. Nous simulons une attaque hacker réelle pour identifier et corriger vos failles.

  • Audit Web, Réseau Externe & Interne
  • Méthodologie boîte noire, grise et blanche
  • Exploitation manuelle des vulnérabilités
  • Rapport technique et plan de remédiation
Audit complet à partir de 2 500€ Commander un Pentest
📡

Scanner de Vulnérabilités

Ne laissez aucune porte ouverte. Reconnaissance et surveillance automatisée de votre surface d'attaque externe.

  • Scan hebdomadaire des adresses IP & Sites Web
  • Détection des nouvelles failles (CVE) en continu
  • Alerte immédiate sur les failles critiques
  • Tableau de bord de suivi mensuel
Abonnement récurrent dès 250€ /mois Activer la surveillance
🎣

Campagnes de Phishing

Transformez vos employés en première ligne de défense grâce à des simulations de piratage ciblées.

  • Envoi de faux e-mails de phishing sur mesure
  • Statistiques d'ouverture et de clics
  • Modules de e-learning post-campagne
  • Reporting exécutif du risque humain
Campagne annuelle dès 15€ /utilisateur Tester mes équipes
🏢

Intrusion Physique & Social

Le meilleur firewall ne sert à rien si l'on peut rentrer dans vos bureaux. Testez la vigilance physique de vos équipes.

  • Tentative d'intrusion physique dans vos locaux
  • Dépôt de clés USB piégées (Baiting)
  • Appels téléphoniques frauduleux (Vishing)
  • Rapport d'étonnement et recommandations
Mission Red Team dès 2 200€ Tester ma sécurité physique

2. Sécurité Défensive (Blue Team)

Mise en place de barrières, d'audits d'architecture et de supervision pour protéger durablement vos infrastructures.

🔐

Audit Active Directory

L'AD est la cible n°1 des ransomwares. Sécurisez le cœur de votre réseau et vos identités de domaine.

  • Analyse des chemins d'élévation de privilèges
  • Vérification de la robustesse des mots de passe
  • Revue des GPO et des droits administrateurs
  • Durcissement (Hardening) selon guide ANSSI
Audit et cartographie dès 1 800€ Sécuriser mon Domaine
🛡️

Durcissement Système

Fermez toutes les portes inutiles. Configuration ultra-sécurisée de vos serveurs et équipements réseaux.

  • Application des standards CIS Benchmarks
  • Désactivation des protocoles obsolètes (SMBv1...)
  • Chiffrement des flux de communication internes
  • Mise en place de bastions d'administration
Prestation Build à partir de 1 400€ Renforcer mon SI
☁️

Audit Sécurité M365

Verrouillez votre environnement Cloud Microsoft. Évitez les fuites de données et le piratage de boîtes mail.

  • Audit de configuration du Tenant Microsoft 365
  • Contrôle du MFA et de l'accès conditionnel
  • Prévention des fuites de données (DLP)
  • Sécurisation de SharePoint et Teams
Audit complet à partir de 1 200€ Auditer mon Cloud
👁️

Supervision SOC (SIEM)

Vos logs analysés 24/7. Nous détectons les comportements anormaux et bloquons les menaces en temps réel.

  • Collecte et centralisation des logs (serveurs/firewalls)
  • Analyse comportementale IA en temps réel
  • Levée de doute par nos analystes cybersécurité
  • Intervention et blocage automatique
Service managé dès 800€ /mois Mettre sous surveillance
🚧

Protection Web (WAF)

Protégez vos applications métiers et sites vitrines contre le déni de service (DDoS) et les injections web.

  • Mise en place de Web Application Firewall
  • Filtrage des requêtes illégitimes (Bots, SQLi)
  • Mitigation des attaques DDoS massives
  • Optimisation des performances (CDN)
Configuration & Run dès 300€ /mois Protéger mes sites
💻

Audit de Code Source

Assurez-vous que les applications développées par vos prestataires ne contiennent pas de failles critiques.

  • Analyse statique et dynamique (SAST/DAST)
  • Détection des vulnérabilités OWASP Top 10
  • Vérification des dépendances tierces (SCA)
  • Recommandations de correction pour les devs
Audit logiciel à partir de 2 000€ Auditer une application
👔

RSSI Externalisé (vCISO)

Un expert en cybersécurité à temps partagé pour définir et piloter votre stratégie de défense globale.

  • Création de la Politique de Sécurité (PSSI)
  • Accompagnement à la conformité (RGPD, NIS2)
  • Gestion des risques et audits prestataires
  • Reporting de sécurité auprès du CODIR
Accompagnement dès 850€ /jour Découvrir l'offre vCISO

3. Forensic & Réponse à Incident (DFIR)

Intervention post-attaque pour comprendre comment le piratage s'est produit, nettoyer le système et collecter des preuves numériques.

🚨

Investigation & Réponse (Urgence)

Vous subissez une attaque ? Intervention immédiate pour stopper l'hémorragie, analyser les traces et relancer la production.

  • Intervention d'urgence pour confiner le SI
  • Analyse forensique (recherche du patient zéro)
  • Collecte de preuves pour les assurances/dépôts de plainte
  • Nettoyage profond et restauration sécurisée
Intervention d'urgence Sur devis (TJM Majoré) Déclarer un incident