Aller au contenu
Services

Nos services de sécurité

Des services de sécurité offensive de bout en bout, adaptés à votre environnement et alignés sur les normes de conformité applicables à votre secteur et région.

Analyse de Risques HIPAAPreuves SOC 2 Type IIAlignement NIST CSFGaranties Techniques CCPA
Méthodologie

Notre approche

Un engagement structuré et transparent — du call de scoping au rapport de remédiation.

    1

    Kick-off & scoping

    Nous définissons le périmètre exact, les règles d'engagement, LOA, NDA et la fenêtre de test.

    2

    Reconnaissance

    Collecte d'informations passive et active — empreinte externe, énumération d'infrastructure.

    3

    Exploitation

    Phase d'attaque manuelle — nous exploitons les vulnérabilités pour démontrer l'impact réel.

    4

    Post-exploitation

    Mouvement latéral, élévation de privilèges et persistance selon le périmètre.

    5

    Rapport

    Rapport technique + résumé exécutif avec scores CVSS, preuves PoC et étapes de remédiation.

    6

    Re-test

    Re-test gratuit des findings critiques et élevés après remédiation — lettre de clôture incluse.

Livraison standard : 2–4 semaines depuis le kickoff

Questions

Ce que les acheteurs demandent avant de signer

Les réponses que nous donnons lors du call de cadrage, mises par écrit.

  • Oui. Nos rapports incluent les preuves d'analyse de risques documentées requises par la règle de sécurité HIPAA §164.308(a)(1) — couvrant l'identification des menaces, l'évaluation des vulnérabilités et les notations de probabilité/impact.

Vous ne savez pas quel service choisir ?

Parlez-nous de votre environnement et de vos exigences de conformité — nous vous recommanderons le périmètre et le calendrier adaptés.