Cybersécurité offensive & Ingénierie sociale

Évaluez votre sécurité dans des conditions d'attaque réelles.

Sentinel, Vigilance, Atlas : l'offre complète pour déterminer votre risque réel.

Ils nous font confiance

Axilis A2A Agence Delphine Teillaud AM Valor Alpao Ariège Bazire CTR Centrale Innovation Cystm Evos Floralis Fluoptics INPG INSA Immo Intelliwan Klasmann Koesio Meunier Trignat
À distance partout en France Rapport exécutif + technique Réponse en 24h Scan externe non destructif NDA systématique
Nos 3 services

Un point d'entrée rapide, une démarche complète.

Commencez par voir ce qui est exposé avec Sentinel. Puis, selon vos enjeux, évaluez vos équipes avec Vigilance ou passez à un audit complet avec Atlas.

Le départ pour les TPE / PME

Sentinel

On analyse tout ce que votre entreprise expose sur Internet, sites web, serveurs, services en ligne, et on vous remet la liste des failles à corriger en premier, expliquée simplement.

  • {check} Surface d'attaque externe : ports, services et sous-domaines exposés
  • {check} Vulnérabilités web courantes (référentiel OWASP)
  • {check} Identifiants et données d'entreprise fuités
  • {check} Rapport priorisé + quick wins immédiats
À distance · Résultats en 48h
à partir de 750 € HT
Demande d'informations En savoir plus →
Le facteur humain

Vigilance

On simule des attaques réalistes par email, téléphone, SMS et QR code pour mesurer la vigilance de vos équipes face à ce style de menace, sans jamais exposer de données personnelles.

  • {check} Campagnes de phishing et spear phishing ciblées
  • {check} Simulations de vishing (appels) et smishing (SMS)
  • {check} Tests de quishing (QR codes piégés)
  • {check} Restitution en statistiques agrégées, aucune donnée nominative
À distance · sur 2 à 4 semaines
sur devis
Demande d'informations En savoir plus →
Le plus complet

Atlas

Des outils automatisés jusqu'aux tests menés à la main par nos consultants, sur vos systèmes accessibles depuis Internet comme sur votre réseau interne.

  • {check} Reconnaissance et cartographie de la surface d'attaque
  • {check} Exploitation manuelle avec preuves de concept
  • {check} Test interne : Active Directory, mouvement latéral
  • {check} Rapport exécutif + rapport technique détaillé
À distance et sur site
sur devis
Demande d'informations En savoir plus →

Un premier diagnostic rapide, une simulation d'ingénierie sociale ou un test d'intrusion approfondi : nous adaptons l'intervention à vos enjeux, à votre budget et à votre calendrier.

TPE / PME

Sentinel — audit de vulnérabilités externes

Le point d'entrée pour les entreprises qui veulent savoir rapidement, sans jargon, ce qu'un attaquant peut exploiter chez elles : surface d'attaque externe, sites web, identifiants déjà fuités. Un rapport priorisé sous 48h à 5 jours, avec des correctifs immédiats (quick wins). Idéal avant une mise en production, un audit assurantiel, ou simplement pour prendre la température.

Ingénierie sociale

Vigilance — tests d'ingénierie sociale

Pour mesurer la résistance réelle de vos équipes face aux attaques du quotidien : phishing et spear phishing par email, vishing par téléphone, smishing par SMS, quishing via QR code piégé. Restitution en statistiques agrégées uniquement, jamais de résultat nominatif. Idéal en amont d'un plan de sensibilisation ou pour mesurer sa progression dans le temps.

Le plus complet

Atlas — audit cybersécurité complet

Pour aller plus loin : nos consultants exploitent manuellement les failles identifiées, sur votre périmètre externe et interne, selon les méthodologies OWASP, PTES et OSSTMM, preuves de concept à l'appui. Jusqu'à l'Active Directory et au mouvement latéral pour le volet interne. Recommandé avant une mise en production ou pour répondre à une exigence contractuelle.

Questions fréquentes

Ce qu'on nous demande le plus.

Le scan est-il risqué pour mon site ?

Non. Le scan d'exposition externe est non destructif et n'est lancé qu'avec votre accord écrit. On part de votre nom de domaine, sans interrompre votre activité.

Faut-il installer quelque chose ?

Rien à installer. Tout se fait à distance : on démarre à partir de vos domaines et de quelques échanges en visio.

Comment se déroule une campagne de vigilance ?

On cadre avec vous le périmètre (adresses email, numéros professionnels) et les scénarios à tester. Les simulations sont envoyées sur plusieurs semaines, sans prévenir les équipes, pour mesurer un comportement réel.

Les résultats identifient-ils les collaborateurs piégés ?

Non. La restitution se fait uniquement en statistiques agrégées (taux de clic, de signalement...), jamais de façon nominative. L'objectif est de mesurer et de renforcer la vigilance, pas de sanctionner.

Commencez ici

Commencez par voir ce qui est exposé.

Envoyez-nous votre domaine. On revient vers vous pour cadrer votre audit Sentinel — ou votre test Vigilance si vous préférez évaluer vos équipes.

Aucun scan n'est lancé sans votre accord. Vos informations restent confidentielles.