Offre n°1
Audit de sécurité & tests d'intrusion
La question n'est plus de savoir si vous serez attaqué, mais quand. Nous simulons une attaque réelle sur vos systèmes pour identifier les failles avant qu'un attaquant ne les exploite.
- Pentest web & mobile — injections SQL, XSS, défauts d'authentification et de contrôle d'accès.
- Audit d'architecture & de configuration — robustesse des serveurs et du réseau interne.
- Revue de code sécurisée — analyse du code source à la recherche d'erreurs critiques.
Livrables : rapport technique, synthèse managériale, plan de remédiation priorisé, restitution orale.
Offre n°2
Gouvernance, risques & conformité
Mettre en conformité n'est pas qu'une contrainte réglementaire : c'est un argument commercial. Nous cartographions vos risques et bâtissons une trajectoire de mise en conformité réaliste.
- Diagnostic RGPD — registre des traitements, bases légales, durées de conservation, sous-traitants.
- Analyse de risques EBIOS Risk Manager — scénarios stratégiques et opérationnels, plan de traitement.
- Préparation à un audit — écarts par rapport à ISO/IEC 27001 et aux guides d'hygiène de l'ANSSI.
Livrables : cartographie des risques, registre, plan d'action daté et responsabilisé.
Offre n°3
Durcissement des systèmes & réseaux
La majorité des compromissions exploitent une configuration par défaut ou un correctif oublié. Nous passons vos socles techniques au crible des bonnes pratiques.
- Active Directory — comptes à privilèges, délégations, politiques de mot de passe, chemins d'attaque.
- Serveurs Linux & Windows — services exposés, journalisation, sauvegardes, gestion des correctifs.
- Pare-feux & postes de travail — règles de filtrage, segmentation, chiffrement et supervision.
Livrables : référentiel de configuration cible, écarts constatés, scripts et procédures de correction.
Offre n°4
Facteur humain & exposition numérique
Le premier vecteur d'attaque reste l'humain. Nous mesurons votre exposition réelle, puis nous formons vos équipes à la reconnaître.
- Campagne de phishing simulé — mesure du taux de clic et de saisie, puis débriefing pédagogique.
- Audit OSINT — informations et identifiants exposés sur le web ouvert et les fuites publiques.
- Sensibilisation — ateliers d'hygiène numérique adaptés aux métiers de votre organisation.
Livrables : indicateurs de vulnérabilité humaine, support de formation, recommandations organisationnelles.