Services
Audit, pentest, SOC et conformité
Chaque service a sa méthode, ses livrables, ses preuves. Pas un catalogue décoratif : un parcours défendable, du diagnostic au run, pour des SI qui n'ont pas le droit au théâtre.
Aller à un service
01
Audit & pentest
Cartographie des actifs, revue d'architecture, tests ciblés. Vous repartez avec un plan priorisé par risque métier — pas une liste de CVE illisible.
Demander un échange- Revue d'architecture et de surface d'attaque
- Scans et tests manuels ciblés
- Rapport exécutif + fiches techniques
- Plan de remédiation en 30 / 90 / 180 jours
02
Pentest & tests d'intrusion
Campagnes d'intrusion contrôlées, scoped avec vos équipes. On démontre ce qui est exploitable, on mesure l'impact, on documente le chemin d'attaque.
Demander un échange- Périmètre web, API, cloud et identité
- Scénarios métier, pas seulement OWASP Top 10
- Preuves d'exploitation et replay contrôlé
- Restitution COMEX et atelier de remédiation
03
SOC, monitoring & détection
Télémétrie, corrélation, alertes actionnables. Un SOC qui réduit le bruit et raccourcit le temps de confinement — plutôt qu'une console que personne n'ouvre.
Demander un échange- Collecte SIEM et cas d'usage métier
- Détection alignée MITRE ATT&CK
- Playbooks de réponse à incident
- Astreinte et amélioration continue
04
Conformité & données sensibles
Santé, finance, administration : chiffrement, habilitations, journaux. La conformité CNDP / RGPD comme conséquence d'une architecture saine.
Demander un échange- Cartographie des traitements et des flux
- Habilitations, moindre privilège, secrets
- Journaux d'audit inexploitables par l'attaquant
- Dossier CNDP / RGPD défendable
05
Sécurisation d'infrastructures & SaaS
Durcissement cloud, Zero Trust, réseau et identité. Vos plateformes restent disponibles, isolées, prêtes à grandir sans exposer le SI.
Demander un échange- Baseline cloud et secrets management
- Segmentation réseau et Zero Trust
- Identity, MFA, accès just-in-time
- Contrôles mesurés dans le temps
06
Formation & sensibilisation
Ateliers phishing, secure coding, rituels d'équipe. La faille humaine se réduit quand on explique avec des cas réels — pas des slides génériques.
Demander un échange- Campagnes de sensibilisation ciblées
- Secure coding pour les équipes produit
- Briefings COMEX et risque métier
- Rituels post-incident sans blâme
07
Développement sécurisé by design
Threat modeling, revues, secrets, pipelines. On intègre la sécurité dans le cycle de build — avant la prod, pas après l'incident.
Demander un échange- Threat modeling dès le cadrage
- Revues de code et SCA / SAST utiles
- Secrets et signatures dans la CI
- Critères d'acceptation qui incluent la sécu
Conformité
Standards & Frameworks de Sécurité
Nos solutions s'appuient sur les référentiels et protocoles de sécurité reconnus internationalement
Référentiels & conformité
ISO/IEC 27001
Management de la sécurité de l'information
ISO/IEC 27701
Protection des données personnelles
RGPD / Loi 09-08
Protection des données au Maroc
OWASP
Top 10, ASVS
NIST Cybersecurity Framework
Gouvernance et gestion du risque cyber
PCI-DSS
Données de paiement et environnements sensibles
SOC 2
Contrôles de sécurité, disponibilité et confidentialité
Standards techniques de sécurité
TLS 1.3 / AES-256
Chiffrement en transit et au repos
Zero Trust Architecture
Aucune confiance implicite, vérification continue
MITRE ATT&CK
Modélisation des menaces et des tactiques
OAuth 2.0 / OpenID Connect
Authentification et délégation sécurisées
SIEM / SOC
Détection et réponse
EDR / XDR
Protection des endpoints
WAF
Web Application Firewall
Méthode
Comment ça marche
Un parcours clair, du diagnostic au run. Pas de big bang opaque : des jalons, des livrables, une sécurité intégrée dès la conception.
Audit & diagnostic
Actifs · Risques · Priorités
Audit & diagnostic
Cartographie des actifs, des accès et des risques. Tests ciblés, écarts de conformité, priorisation. Vous savez où vous en êtes — et ce qui brûle vraiment.
Conception sécurisée dès la base
Architecture · Contrôles · Menaces
Conception sécurisée dès la base
Architecture, threat modeling, choix d'infra et de contrôles. On dessine la solution pour qu'elle résiste, pas pour qu'elle brille en maquette.
Développement & intégration
Build · Revue · Durcissement
Développement & intégration
Build itéré, revues de code, durcissement, intégration à votre SI. Des démos fréquentes, des critères d'acceptation qui incluent la sécurité.
Déploiement, monitoring & run
Mise en prod · Détection · Support
Déploiement, monitoring & run
Mise en production contrôlée, observabilité, accompagnement des équipes. On reste : patches, détection, évolution — pas un PDF et au revoir.
Prêt à sécuriser et transformer votre entreprise ?
Parlez à un expert. On vous dit clairement où vous en êtes, ce qui brûle, et par où commencer — sans engagement, sans jargon inutile.