Audit d’infrastructure
Évaluation des risques pesant sur vos infrastructures à travers des audits de sécurité avancés et des scénarios d’intrusion réalistes.
Audit de code
Analyse approfondie du code source afin d’identifier les vulnérabilités liées aux pratiques de développement et aux défauts d’implémentation.
Audit de configuration
Évaluation des écarts de configuration sur les systèmes, bases de données, middlewares et infrastructures selon les recommandations éditeurs, ANSSI et standards de sécurité.
Test d’intrusion
Identification des vulnérabilités applicatives, réseau, cloud ou matérielles via des tests d’intrusion réalisés en boîte noire, grise ou blanche.
Audit organisationnel
Évaluation de la gouvernance SSI, des politiques de sécurité et de la conformité aux référentiels ISO 27001/27002.
Audit mainframe
Analyse complète de la sécurité des environnements mainframe : systèmes z/OS, habilitations, applications et configurations critiques.
Red Team
Simulation d’attaques avancées combinant intrusion physique, social engineering et compromission du SI afin d’évaluer votre capacité réelle de détection et de réaction.
