Cyber 360 Flash
Trois semaines pour une vision nette : maturité, exposition et les dix points à corriger en premier.
- Durée
- 3 semaines
- Prix
- de 6 000 € à 9 000 €
- HT, indicatif
IA & Cybersécurité
Déployer une IA que vous pouvez défendre, et défendre avec l'IA.
Informations légales

Services
Trouver le chemin d'entrée avant que quelqu'un d'autre ne le trouve.
Chaque contrôle que vous possédez a un contournement que personne n'a cherché. La sécurité offensive est la discipline qui cherche : applications, API et applications mobiles, l'infrastructure qui les porte, les comptes cloud où elles tournent, et le code qui relie le tout.
Nous testons comme travaille un attaquant — de l'extérieur sans rien, de l'intérieur avec un portable volé, ou en Red Team complète avec un objectif et une limite de temps — et nous restituons comme un ingénieur en a besoin : ce qui a été trouvé, comment cela a été exploité, quoi corriger en premier, et un retest pour confirmer la fermeture.
Les tests sont réalisés avec des équipes partenaires qualifiées PASSI là où la qualification est exigée, sous notre cadrage et notre responsabilité. Vous obtenez une liste priorisée sur laquelle agir, pas un PDF de sortie de scanner.
Tests d'intrusion d'infrastructure et de cloud, ingénierie sociale, intrusion physique et matériel — attaqués sous contrat et restitués avec les correctifs.
Des tests externes et internes de votre réseau, de vos services exposés et de l’Active Directory, ciblant les chemins qu’un attaquant emprunterait réellement pour atteindre vos données.
Une revue de configuration au regard des référentiels CIS et des recommandations de l’éditeur, couvrant identités, réseau, journalisation, exposition du stockage et les réglages de tenant que l’on oublie.
Phishing, vishing et appels sous prétexte contre vos collaborateurs dans un périmètre convenu, mesurés, et transformés en formation plutôt qu'en reproches.
Quelqu'un peut-il entrer ? Passage en double, clonage de badge, bureaux et salles serveurs sans surveillance, testés sur place avec une lettre d'autorisation dans la poche du testeur.
Extraction de firmware, ports de débogage, démarrage sécurisé et chemins de mise à jour sur un appareil que vous fabriquez ou dont vous dépendez — ce qu'un attaquant avec le boîtier sur son établi pourrait faire.
Une revue manuelle des parties de votre code où un défaut coûte cher : authentification, autorisation, accès aux données, cryptographie et traitement des entrées non fiables.
Un objectif, une limite de temps et aucun avertissement : la simulation d'adversaire complète qui teste la détection et la réponse autant que le périmètre.
Un exercice orienté objectif et guidé par le renseignement, mené avec un partenaire spécialisé : des modes opératoires réalistes face à votre capacité de détection, suivis d’un débriefing purple team dont l’équipe bleue tire bénéfice.
Applications, API et applications mobiles testées manuellement selon la méthodologie OWASP, retest compris.
Des tests manuels de vos applications et API selon la méthodologie OWASP, réalisés avec un partenaire qualifié PASSI. Le contre-audit après correction est inclus dans le prix.
Trois semaines pour une vision nette : maturité, exposition et les dix points à corriger en premier.
Un scan continu de ce que vous possédez et de ce qui est exposé en votre nom, avec des constats filtrés, priorisés et suivis jusqu’à la clôture plutôt que publiés en liste brute.
Échanger sur ce service — Gestion des vulnérabilités et de la surface d’attaque
Cyber 360 Flash prend trois semaines et vous donne les dix constats qui comptent, classés selon ce qu'un attaquant en ferait.