Un bouclier à 360°, adapté à chaque menace.
Trois domaines d'expertise (Red Team, Blue Team, Sécurité IA) pour couvrir l'intégralité du spectre des menaces modernes. 100% à distance, sans délai, sans jargon.
Diagnostic Flash Cyber
Le point d'entrée à faible risque : en 30 minutes, on situe votre niveau de risque avec un premier état des lieux et une restitution dirigeant, pour décider ensemble s'il faut aller plus loin. Montant déduit si vous engagez une mission dans les 60 jours.
Intéressé ? Discutons-enAbonnement Vigie Cyber
Surveillance continue de votre surface d'attaque, veille CVE personnalisée et rapport mensuel. La protection dans la durée, sans mobiliser une mission lourde.
Intéressé ? Discutons-enNos missions sont chiffrées sur devis selon votre périmètre réel : les montants ci-dessous sont des fourchettes indicatives, « à partir de », pour vous situer. Odonia Cyber relève de la franchise en base de TVA (art. 293 B du CGI) : aucune TVA n'est appliquée, le montant HT est le montant net.
Sécurité Offensive
Simuler l'attaquant pour corriger avant lui
Pentest Web, API & Infrastructure
Simulation d'un attaquant réel sur vos applications web, APIs REST ou infrastructure interne via VPN. Chaque vulnérabilité est exploitée, documentée avec preuve de concept, et assortie d'un correctif prêt à déployer. Intervention 100% à distance, sans frais de déplacement, délai de livraison garanti.
- Rapport technique exhaustif par vulnérabilité
- Executive summary d'une page pour la direction
- Plan de remédiation priorisé par criticité
- Re-test de validation proposé (tarif préférentiel)
Phishing ciblé (Spear-Phishing)
Campagne de spear-phishing contextualisée sur vos équipes. Prétexte personnalisé, infrastructure de leurre dédiée, métriques comportementales par département. Sans sensibilisation au préalable, vos équipes ne verront rien venir. C'est exactement ce que font les vrais attaquants.
- Taux de clic et soumission par profil et département
- Analyse des comportements à risque
- Recommandations de formation ciblée
- Rapport de maturité comportementale
Audit Surface d'Attaque Externe (OSINT)
Cartographie complète de ce qu'un attaquant peut trouver sur votre entreprise sans jamais toucher à vos systèmes : sous-domaines oubliés, credentials exposés dans des fuites publiques, documents internes indexés, ports ouverts, certificats expirés. 100% passif, aucun risque de perturbation. Chaque exposition est vérifiée et documentée, avec un plan de correction priorisé.
- Score d'exposition global
- Liste priorisée des expositions par criticité
- Credentials et données exposées dans les fuites
- Cartographie DNS / sous-domaines / ports ouverts
Sécurité Défensive
Détecter, analyser, remédier
Threat Hunting proactif
Recherche proactive de signaux faibles de compromission dans vos logs et alertes SIEM, avant qu'une alerte ne se déclenche. Basé sur les tactiques MITRE ATT&CK actuelles. Nous cherchons ce que vos outils ne voient pas encore.
- Rapport de chasse détaillé par hypothèse
- Règles SIGMA prêtes à déployer dans votre SIEM
- Liste d'IOCs (indicateurs de compromission)
- Recommandations de tuning des alertes
Analyse forensique à distance
Investigation numérique menée à froid, à distance, sur les artefacts que vous nous transmettez (journaux d'accès, historiques, logs Windows/Linux, copies de fichiers). L'objectif est d'établir des faits : déterminer si un salarié a réellement exfiltré des données avant son départ, vérifier un accès non autorisé, ou reconstituer le déroulé d'un événement passé. Hors situation d'urgence : nous ne proposons pas de gestion de crise en astreinte.
- Réponse factuelle à la question posée (faits avérés ou non, périmètre concerné)
- Chronologie détaillée reconstituée à partir des artefacts fournis
- Analyse des journaux d'accès, historiques et fichiers transmis
- Chaîne de contrôle légale (Chain of Custody) exploitable en cas de litige
Audit Active Directory & Durcissement
Revue complète de votre Active Directory avec PingCastle (score de risque global) et BloodHound (chemins d'attaque vers Domain Admin). Analyse des configurations GPO, comptes privilégiés, délégations Kerberos et conformité CIS Benchmark. Un AD non durci est la porte d'entrée principale des ransomwares.
- Score PingCastle et cartographie BloodHound
- Chemins d'attaque critiques vers Domain Admin
- Rapport de conformité CIS Benchmark
- Plan de durcissement priorisé par effort/impact
Sécurité IA
Sécuriser les systèmes intelligents
Red Teaming LLM
Tests offensifs sur vos applications basées sur des LLMs : chatbots internes, assistants IA, APIs exposées. Prompt injection directe et indirecte, extraction du system prompt, jailbreak, context flooding, abus de plugins. Référentiel OWASP LLM Top 10 (2025).
- Rapport par vecteur d'attaque (OWASP LLM Top 10)
- Taux de contournement des garde-fous
- Preuves de concept reproductibles
- Recommandations de hardening par couche
Audit Système RAG
Revue sécurité complète des architectures Retrieval-Augmented Generation : empoisonnement de base de connaissances, exfiltration de contexte privé, injection indirecte via documents, énumération de la KB, contournement des ACL vectorielles. Un RAG mal sécurisé expose vos données RH, juridiques ou financières.
- Cartographie complète du pipeline RAG
- Rapport par vecteur d'attaque
- Preuves d'exfiltration de contexte
- Recommandations d'architecture sécurisée
Un besoin spécifique ?
Chaque entreprise est unique. Discutons de vos enjeux pour construire la solution adaptée à votre contexte, sans engagement.
Discutons de vos besoins