Préserver vos Réseaux & SI

Conseil, Maîtrise d'Ouvrage et Formation — de la gouvernance Réseau & SI jusqu'aux actions opérationnelles, à vos côtés.

Prendre de la hauteur pour distinguer chaque menace

Un(e) DSI ou RSSI doit disposer d'un champ de vision élargi, couvrant l'ensemble des applications, des processus et des équipements qui composent son Système d'Information, tout en ayant l'acuité qui lui permettra de focaliser sur chaque détail qui pourrait être le maillon faible et sur les menaces auxquelles il est exposé.

Nous disposons des compétences pour répondre à ce double enjeu à vos côtés, en vous aidant à adresser les questions de gouvernance avec votre Comité de Direction, tout en organisant les analyses et actions opérationnelles avec vos équipes et partenaires.

Nos champs d'action

Une action adaptée à vos besoins et à votre organisation SSI, selon quatre thématiques.

Vos réseaux & SI

Analyse de risques, amélioration de la résilience, supervision et défense, conformité ISO 27001 / NIS2 : une démarche globale.

Votre gestion de crise

Expérience de gestion de crise pour un OIV, au service de vos équipes et de l'amélioration de vos PCA & PRA.

Votre NOC / SOC

Direction de NOC et expertise cybersécurité pour améliorer vos performances ou challenger celles de votre partenaire.

Vos partenariats

Dimensions stratégiques, opérationnelles et financières : cahiers des charges et modèle industriel avec vos partenaires.

Nos références

Membre du réseau « Mon Consultant Expert », au service d'acteurs publics et privés.

Notre panel technologique

Un socle d'outils éprouvés, en mission comme en formation, en privilégiant les solutions open source.

Détection & supervision

SIEM, IDS, observabilité, alerting et ticketing pour voir ce qui se passe et y répondre.

  • Wazuh SIEM et XDR open source : collecte, détection, réponse
  • Graylog Centralisation et analyse des journaux
  • OpenSearch Moteur de recherche et d'analyse des événements
  • Suricata Détection et prévention d'intrusions réseau (IDS/IPS)
  • Centreon Supervision des infrastructures et des services
  • Grafana Tableaux de bord de supervision et d'observabilité
  • Prometheus Collecte de métriques et alerting
  • VictoriaMetrics Stockage de métriques à grande échelle
  • Falco Détection d'anomalies à l'exécution sur conteneurs et Kubernetes
  • eBPF Observabilité et sécurité au cœur du noyau Linux
  • Alerta Consolidation et dédoublonnage des alertes
  • Zammad Ticketing et gestion des incidents

Protection & accès

Filtrage, identités, secrets et certificats, accès distants — du VPN au Zero Trust.

  • pfSense Pare-feu, routage et VPN open source
  • Palo Alto Pare-feu nouvelle génération
  • HAProxy Reverse-proxy et répartition de charge
  • Keycloak SSO et fédération d'identités (OIDC, SAML)
  • HashiCorp Vault Gestion des secrets et chiffrement à la demande
  • Vaultwarden Coffre-fort de mots de passe auto-hébergé
  • step-ca Autorité de certification privée (PKI, ACME)
  • Samba AD Annuaire compatible Active Directory, open source
  • FreeRADIUS Authentification des accès réseau (802.1X, VPN, Wi-Fi)
  • Teleport Accès privilégiés tracés aux serveurs et clusters
  • OpenZiti Accès Zero Trust (ZTNA) open source
  • OpenVPN Accès distant chiffré (VPN SSL/TLS)

Cloud & virtualisation

Les plateformes que nous auditons et sur lesquelles nous formons.

  • AWS Cloud public : architecture et audit de sécurité
  • Azure Cloud public : architecture et audit de sécurité
  • Google Cloud Cloud public : architecture et audit de sécurité
  • OpenStack Cloud privé et souverain (IaaS)
  • Kubernetes Orchestration de conteneurs
  • Docker Conteneurisation des applications et des labs
  • Proxmox Virtualisation et conteneurs LXC open source
  • VMware Virtualisation d'entreprise
  • Ceph Stockage distribué bloc, fichier et objet

Automatisation & IaC

Déployer, versionner et outiller l'exploitation.

  • Terraform Infrastructure as code multi-cloud
  • Ansible Automatisation des configurations et déploiements
  • GitLab Forge Git et pipelines CI/CD
  • Forgejo Forge Git légère, auto-hébergée
  • Python Scripts, automatisation et outillage
  • Node.js Services web et outillage JavaScript
  • n8n Workflows d'automatisation, dont agents IA
  • Node-RED Flux d'automatisation visuels, IoT et intégration
  • NetBox Source de vérité réseau : inventaire et IPAM

Audit & tests

Mesurer l'exposition et la conformité, preuves à l'appui.

  • Prowler Audit de sécurité et de conformité cloud (CSPM)
  • OpenVAS Scanner de vulnérabilités
  • Nmap Cartographie réseau et découverte de services
  • Wireshark Analyse de trafic réseau
  • Kali Linux Distribution de tests d'intrusion
  • OWASP Référentiels de sécurité applicative (Top 10, ZAP)

Réseaux & télécoms

Les équipements des réseaux d'opérateurs et d'entreprises, et leur émulation en lab.

  • Cisco Routage et commutation d'entreprise et d'opérateur
  • Nokia Équipements réseau d'opérateur (IP, SR Linux)
  • Aruba Wi-Fi et commutation d'entreprise
  • FRRouting Suite de routage open source (BGP, OSPF, IS-IS)
  • OpenWrt Système Linux pour routeurs et points d'accès
  • containerlab Laboratoires réseau en conteneurs

Prendre de la hauteur sur votre cybersécurité

Gouvernance, architecture de défense, supervision et gestion de crise — à vos côtés, du Comité de Direction jusqu'aux équipes opérationnelles.

Découvrir notre méthode