Catalogue de services

Un bouclier à 360°, adapté à chaque menace.


Trois domaines d'expertise (Red Team, Blue Team, Sécurité IA) pour couvrir l'intégralité du spectre des menaces modernes. 100% à distance, sans délai, sans jargon.

Pour démarrer

Diagnostic Flash Cyber

Dès 490 €HT · sans engagement

Le point d'entrée à faible risque : en 30 minutes, on situe votre niveau de risque avec un premier état des lieux et une restitution dirigeant, pour décider ensemble s'il faut aller plus loin. Montant déduit si vous engagez une mission dans les 60 jours.

Intéressé ? Discutons-en
Pour durer

Abonnement Vigie Cyber

Dès 190 € / moisHT · sans engagement de durée

Surveillance continue de votre surface d'attaque, veille CVE personnalisée et rapport mensuel. La protection dans la durée, sans mobiliser une mission lourde.

Intéressé ? Discutons-en

Nos missions sont chiffrées sur devis selon votre périmètre réel : les montants ci-dessous sont des fourchettes indicatives, « à partir de », pour vous situer. Odonia Cyber relève de la franchise en base de TVA (art. 293 B du CGI) : aucune TVA n'est appliquée, le montant HT est le montant net.

Red Team

Sécurité Offensive

Simuler l'attaquant pour corriger avant lui

ODN-OFF-00148h

Pentest Web, API & Infrastructure

Dès 2 500 €HT · selon périmètre

Simulation d'un attaquant réel sur vos applications web, APIs REST ou infrastructure interne via VPN. Chaque vulnérabilité est exploitée, documentée avec preuve de concept, et assortie d'un correctif prêt à déployer. Intervention 100% à distance, sans frais de déplacement, délai de livraison garanti.

Ce que vous recevez
  • Rapport technique exhaustif par vulnérabilité
  • Executive summary d'une page pour la direction
  • Plan de remédiation priorisé par criticité
  • Re-test de validation proposé (tarif préférentiel)
Idéal pour Agences web, SaaS, e-commerces, toute entreprise avec une présence en ligne
Intéressé ? Discutons-en
ODN-OFF-0021 semaine

Phishing ciblé (Spear-Phishing)

Dès 1 800 €HT · selon périmètre

Campagne de spear-phishing contextualisée sur vos équipes. Prétexte personnalisé, infrastructure de leurre dédiée, métriques comportementales par département. Sans sensibilisation au préalable, vos équipes ne verront rien venir. C'est exactement ce que font les vrais attaquants.

Ce que vous recevez
  • Taux de clic et soumission par profil et département
  • Analyse des comportements à risque
  • Recommandations de formation ciblée
  • Rapport de maturité comportementale
Idéal pour PME/ETI souhaitant mesurer leur exposition humaine avant un incident réel
Intéressé ? Discutons-en
ODN-OFF-00324-48h

Audit Surface d'Attaque Externe (OSINT)

Dès 1 200 €HT · selon périmètre

Cartographie complète de ce qu'un attaquant peut trouver sur votre entreprise sans jamais toucher à vos systèmes : sous-domaines oubliés, credentials exposés dans des fuites publiques, documents internes indexés, ports ouverts, certificats expirés. 100% passif, aucun risque de perturbation. Chaque exposition est vérifiée et documentée, avec un plan de correction priorisé.

Ce que vous recevez
  • Score d'exposition global
  • Liste priorisée des expositions par criticité
  • Credentials et données exposées dans les fuites
  • Cartographie DNS / sous-domaines / ports ouverts
Idéal pour Toute entreprise souhaitant connaître son empreinte numérique réelle
Intéressé ? Discutons-en
Blue Team

Sécurité Défensive

Détecter, analyser, remédier

ODN-DEF-0011 semaine

Threat Hunting proactif

Dès 3 500 €HT · selon périmètre

Recherche proactive de signaux faibles de compromission dans vos logs et alertes SIEM, avant qu'une alerte ne se déclenche. Basé sur les tactiques MITRE ATT&CK actuelles. Nous cherchons ce que vos outils ne voient pas encore.

Ce que vous recevez
  • Rapport de chasse détaillé par hypothèse
  • Règles SIGMA prêtes à déployer dans votre SIEM
  • Liste d'IOCs (indicateurs de compromission)
  • Recommandations de tuning des alertes
Idéal pour Entreprises disposant d'un SIEM ou d'un EDR et souhaitant une deuxième opinion
Intéressé ? Discutons-en
ODN-DEF-002Quelques jours

Analyse forensique à distance

Dès 2 500 €HT · selon périmètre

Investigation numérique menée à froid, à distance, sur les artefacts que vous nous transmettez (journaux d'accès, historiques, logs Windows/Linux, copies de fichiers). L'objectif est d'établir des faits : déterminer si un salarié a réellement exfiltré des données avant son départ, vérifier un accès non autorisé, ou reconstituer le déroulé d'un événement passé. Hors situation d'urgence : nous ne proposons pas de gestion de crise en astreinte.

Ce que vous recevez
  • Réponse factuelle à la question posée (faits avérés ou non, périmètre concerné)
  • Chronologie détaillée reconstituée à partir des artefacts fournis
  • Analyse des journaux d'accès, historiques et fichiers transmis
  • Chaîne de contrôle légale (Chain of Custody) exploitable en cas de litige
Idéal pour Entreprises souhaitant vérifier un soupçon (exfiltration par un salarié, accès non autorisé) ou clarifier un événement passé, hors gestion de crise
Intéressé ? Discutons-en
ODN-DEF-0031 semaine

Audit Active Directory & Durcissement

Dès 3 500 €HT · selon périmètre

Revue complète de votre Active Directory avec PingCastle (score de risque global) et BloodHound (chemins d'attaque vers Domain Admin). Analyse des configurations GPO, comptes privilégiés, délégations Kerberos et conformité CIS Benchmark. Un AD non durci est la porte d'entrée principale des ransomwares.

Ce que vous recevez
  • Score PingCastle et cartographie BloodHound
  • Chemins d'attaque critiques vers Domain Admin
  • Rapport de conformité CIS Benchmark
  • Plan de durcissement priorisé par effort/impact
Idéal pour Toute organisation avec un environnement Windows / Active Directory
Intéressé ? Discutons-en
IA

Sécurité IA

Sécuriser les systèmes intelligents

ODN-IA-0011 semaine

Red Teaming LLM

Dès 2 500 €HT · selon périmètre

Tests offensifs sur vos applications basées sur des LLMs : chatbots internes, assistants IA, APIs exposées. Prompt injection directe et indirecte, extraction du system prompt, jailbreak, context flooding, abus de plugins. Référentiel OWASP LLM Top 10 (2025).

Ce que vous recevez
  • Rapport par vecteur d'attaque (OWASP LLM Top 10)
  • Taux de contournement des garde-fous
  • Preuves de concept reproductibles
  • Recommandations de hardening par couche
Idéal pour Entreprises déployant des LLMs en production avec accès à des données sensibles
Intéressé ? Discutons-en
ODN-IA-0032 semaines

Audit Système RAG

Dès 3 000 €HT · selon périmètre

Revue sécurité complète des architectures Retrieval-Augmented Generation : empoisonnement de base de connaissances, exfiltration de contexte privé, injection indirecte via documents, énumération de la KB, contournement des ACL vectorielles. Un RAG mal sécurisé expose vos données RH, juridiques ou financières.

Ce que vous recevez
  • Cartographie complète du pipeline RAG
  • Rapport par vecteur d'attaque
  • Preuves d'exfiltration de contexte
  • Recommandations d'architecture sécurisée
Idéal pour Entreprises ayant déployé un RAG sur données internes sensibles (RH, juridique, finance)
Intéressé ? Discutons-en

Un besoin spécifique ?

Chaque entreprise est unique. Discutons de vos enjeux pour construire la solution adaptée à votre contexte, sans engagement.

Discutons de vos besoins