Cartographier
Un sous-domaine de préproduction repéré dans un certificat, absent de l’inventaire.
- DNS
- OSINT
- WHOIS
L’audit offensif de votre surface externe, en continu.
Faites défiler, ou utilisez les flèches du clavier
2 clients distincts aux enjeux communs
Accompagne ses clients dans la transformation de leur SI
Surveillance continue des infrastructures clientes, scans en marque blanche.
Exécution de code à distance sur un WordPress (wp2shell)
↳Compromission de l’environnement d’un client hébergé
Identifiants de base de données exposés
↳Altération ou destruction des données métier
Conseil en santé, prévoyance, retraite et épargne salariale.
Cartographie des services externalisés, scan des périmètres externe et interne.
Console d’administration accessible sans authentification
↳Prise de contrôle anonyme de l’application métier, du développement à la production
XSS sur le portail assurés
↳Exfiltration silencieuse des identifiants de connexion
D’un WordPress oublié à la compromission complète.
Énumération passive à partir du seul nom de domaine, sans authentification ni agent
Empreinte des technologies et des versions en service sur chaque actif
CVE-2026-63030, dépôt de fichier non authentifié, exploitation rejouée
wp-config.php lu, identifiants de connexion stockés en clair
Retex sur la vulnérabilité wp2shell, vulnérabilité critique impactant WordPress
Divulgation de wp2shell et publication des correctifs
Développement et intégration automatique du module de détection
Premières instances vulnérables détectées
Un code d’exploitation fonctionnel devient public
Exploitation rejouée et intégrée au scan
Confirmation et transmission des alertes
Le rapport décrit déjà un système qui a changé.
du cadrage à la restitution
par audit
et onze mois sans visibilité
des accès initiaux passent par une faille exploitée
Verizon DBIR 2026, plus de 22 000 brèches analysées. Premier vecteur d’accès initial, devant les identifiants volés, contre 20 % un an plus tôt.
pour corriger une faille activement exploitée
Verizon DBIR 2026, délai médian de correction d’une faille du catalogue KEV de la CISA. Il était de 32 jours un an plus tôt.
coût moyen d’une violation de données
IBM Cost of a Data Breach 2026, 602 organisations, de mars 2025 à février 2026. Moyenne mondiale, en hausse de 12 % sur un an.
Un email professionnel, et rien à installer.
Un sous-domaine de préproduction repéré dans un certificat, absent de l’inventaire.
Un Swagger resté public, décrivant l’API et ses routes internes.
Une injection SQL confirmée par la donnée qu’elle renvoie.
Une alerte critique poussée dans Slack la nuit où elle apparaît.
Un sous-domaine de préproduction repéré dans un certificat, absent de l’inventaire.
Un Swagger resté public, décrivant l’API et ses routes internes.
Une injection SQL confirmée par la donnée qu’elle renvoie.
Une alerte critique poussée dans Slack la nuit où elle apparaît.
Un sous-domaine de préproduction repéré dans un certificat, absent de l’inventaire.
Un Swagger resté public, décrivant l’API et ses routes internes.
Une injection SQL confirmée par la donnée qu’elle renvoie.
Une alerte critique poussée dans Slack la nuit où elle apparaît.
Le POC utilisé, les données extraites, la commande pour rejouer le test.


de sous-domaines découverts
Sur tesla.com, sous-domaines avec un enregistrement DNS A actif.
de vulnérabilités exploitables
Scan anonyme en configuration par défaut sur la plateforme hackazon.
Bug bounty sur YesWeHackVoir le compteur

20 k€par audit
Le format habituel, à refaire d’une année sur l’autre.
À partir de 5 000 €HT par an
Le périmètre se reconstitue seul, et le scan est autonome 24/7/365.
Le tarif évolue selon la taille du périmètre à auditer.
Une démonstration, sans engagement.
Aperçu passif, sans inscription (lecture des sources publiques sur le domaine saisi)
