Tests d’intrusion
Nous testons votre environnement comme le ferait un attaquant, puis livrons des constats appuyés par des preuves et un plan priorisé pour corriger d’abord l’essentiel. Chaque mandat se déroule selon des règles d’engagement signées.
Ce qui est inclus
- Instantané de sécurité passif gratuit de votre empreinte publique
- Évaluation externe des systèmes exposés sur Internet
- Tests du réseau interne et d’Active Directory
- Tests d’applications Web et d’API
- Revue de configuration infonuagique (Microsoft 365, Azure, AWS)
- Sommaire de direction et rapport technique avec étapes de validation
- Appel de résultats et nouveau test après correction
Commencez gratuitement, allez aussi loin que nécessaire.
Instantané passif
Note et sommaire en ligne, à partir de données publiques.
Évaluation externe
Analyse active autorisée, rapport revu par un humain et appel de résultats.
Surveillance de la surface d’attaque
Analyses externes récurrentes avec alertes sur les changements.
Test d’intrusion complet
Interne, applications Web, AD et infonuagique, selon votre portée.
Autres services
Services TI gérés
Surveillance proactive, correctifs, protection des postes et centre d’assistance dans une seule entente mensuelle avec des délais de réponse définis.
vCISO et conformité
Politiques de sécurité, évaluations des risques et préparation aux audits CIS, NIST, LPRPDE et Loi 25, sans embaucher à temps plein.
Surveillance et observabilité
Journaux, métriques et disponibilité dans une seule vue, avec alertes et rapports mensuels pour votre direction.