Nos services de sécurité
Des services de sécurité offensive de bout en bout, adaptés à votre environnement et alignés sur les normes de conformité applicables à votre secteur et région.
Notre approche
Un engagement structuré et transparent — du call de scoping au rapport de remédiation.
Kick-off & scoping
Nous définissons le périmètre exact, les règles d'engagement, LOA, NDA et la fenêtre de test.
Reconnaissance
Collecte d'informations passive et active — empreinte externe, énumération d'infrastructure.
Exploitation
Phase d'attaque manuelle — nous exploitons les vulnérabilités pour démontrer l'impact réel.
Post-exploitation
Mouvement latéral, élévation de privilèges et persistance selon le périmètre.
Rapport
Rapport technique + résumé exécutif avec scores CVSS, preuves PoC et étapes de remédiation.
Re-test
Re-test gratuit des findings critiques et élevés après remédiation — lettre de clôture incluse.
Livraison standard : 2–4 semaines depuis le kickoff
Ce que les acheteurs demandent avant de signer
Les réponses que nous donnons lors du call de cadrage, mises par écrit.
Oui. Nos rapports incluent les preuves d'analyse de risques documentées requises par la règle de sécurité HIPAA §164.308(a)(1) — couvrant l'identification des menaces, l'évaluation des vulnérabilités et les notations de probabilité/impact.
Vous ne savez pas quel service choisir ?
Parlez-nous de votre environnement et de vos exigences de conformité — nous vous recommanderons le périmètre et le calendrier adaptés.