Cyber 360 Flash
Trois semaines pour une vision nette : maturité, exposition et les dix points à corriger en premier.
- Durée
- 3 semaines
- Prix
- de 6 000 € à 9 000 €
- HT, indicatif
Quatre pratiques, une seule équipe.
Informations légales

Services
Trouver le chemin d'entrée avant que quelqu'un d'autre ne le trouve.
Chaque contrôle que vous possédez a un contournement que personne n'a cherché. La sécurité offensive est la discipline qui cherche : applications, API et applications mobiles, l'infrastructure qui les porte, les comptes cloud où elles tournent, et le code qui relie le tout.
Nous testons comme travaille un attaquant — de l'extérieur sans rien, de l'intérieur avec un portable volé, ou en Red Team complète avec un objectif et une limite de temps — et nous restituons comme un ingénieur en a besoin : ce qui a été trouvé, comment cela a été exploité, quoi corriger en premier, et un retest pour confirmer la fermeture.
Les tests sont réalisés avec des équipes partenaires qualifiées PASSI là où la qualification est exigée, sous notre cadrage et notre responsabilité. Vous obtenez une liste priorisée sur laquelle agir, pas un PDF de sortie de scanner.
Applications, infrastructure, cloud et code, attaqués sous contrat et restitués avec les correctifs.
Des tests manuels de vos applications et API selon la méthodologie OWASP, réalisés avec un partenaire qualifié PASSI. Le contre-audit après correction est inclus dans le prix.
Des tests externes et internes de votre réseau, de vos services exposés et de l’Active Directory, ciblant les chemins qu’un attaquant emprunterait réellement pour atteindre vos données.
Un exercice orienté objectif et guidé par le renseignement, mené avec un partenaire spécialisé : des modes opératoires réalistes face à votre capacité de détection, suivis d’un débriefing purple team dont l’équipe bleue tire bénéfice.
Une revue manuelle des parties de votre code où un défaut coûte cher : authentification, autorisation, accès aux données, cryptographie et traitement des entrées non fiables.
Une revue de configuration au regard des référentiels CIS et des recommandations de l’éditeur, couvrant identités, réseau, journalisation, exposition du stockage et les réglages de tenant que l’on oublie.
Trois semaines pour une vision nette : maturité, exposition et les dix points à corriger en premier.
Un scan continu de ce que vous possédez et de ce qui est exposé en votre nom, avec des constats filtrés, priorisés et suivis jusqu’à la clôture plutôt que publiés en liste brute.
Échanger sur ce service — Gestion des vulnérabilités et de la surface d’attaque
Cyber 360 Flash prend trois semaines et vous donne les dix constats qui comptent, classés selon ce qu'un attaquant en ferait.