Sentinel

Audit de vulnérabilités externes

Voyez en quelques jours ce qu'un attaquant peut exploiter chez vous : surface d'attaque externe, sites web, identifiants fuités. Rapport clair et priorisé, sans jargon inutile, à Grenoble, en Isère et dans toute la France.

Ce que couvre le scan

Quatre angles d'analyse,
un seul rapport

Sentinel couvre les points d'entrée les plus couramment exploités par les attaquants opportunistes.

Surface d'attaque externe

Ports, services et sous-domaines exposés sur Internet, y compris ceux que vous avez oubliés.

Vulnérabilités web

Failles courantes de vos sites et applications, selon le référentiel OWASP.

Identifiants fuités

Données et identifiants d'entreprise déjà exposés dans des fuites publiques connues.

Certificats & configurations

Certificats expirés, en-têtes de sécurité manquants, configurations à risque.

Sous le capot

Comment fonctionne le scan, techniquement

Un pipeline automatisé en 4 étapes, du domaine au rapport priorisé.

Reconnaissance

Résolution DNS, énumération de sous-domaines (certificats, sources publiques), scan des ports et services exposés (TCP/UDP courants).

Vulnérabilités web

Contrôles alignés OWASP Top 10 : injections, mauvaises configurations, gestion des sessions, en-têtes de sécurité (CSP, HSTS...).

CVE & versions

Identification des versions logicielles exposées (serveurs web, CMS, frameworks) et corrélation avec les bases de vulnérabilités connues (CVE, CVSS).

Fuites & identifiants

Recherche de vos identifiants et données d'entreprise dans les bases de fuites publiques déjà documentées.

Simple & rapide

Un scan non destructif, sans installation

Nous partons de votre nom de domaine. Rien à installer de votre côté, aucune interruption de votre activité. Le scan est lancé uniquement après votre accord écrit.

À distance Non destructif 48h à 5 jours Sans engagement
  • Cartographie automatisée de vos actifs exposés
  • Détection des vulnérabilités connues, notation CVSS
  • Rapport de synthèse priorisé par criticité
  • Quick wins immédiats, actionnables sans expertise technique
Comment ça se passe

De la demande au rapport,
en 4 étapes

01

Demande

Vous nous indiquez votre domaine. Aucun engagement à ce stade.

02

Accord & cadrage

Votre accord écrit avant tout lancement, périmètre confirmé.

03

Scan

Scan automatisé et non destructif de votre surface d'attaque.

04

Rapport

Rapport priorisé sous 48h à 5 jours, avec quick wins immédiats.

Tarif

Un prix fixe, accessible

Questions fréquentes

Ce qu'on nous demande le plus

Le scan est-il risqué pour mon site ?+

Non. Le scan d'exposition externe est non destructif et n'est lancé qu'avec votre accord écrit. Nous partons de votre nom de domaine, sans interrompre votre activité.

Faut-il installer quelque chose ?+

Rien à installer. Tout se fait à distance, à partir de votre nom de domaine.

Que contient le rapport final ?+

Une liste priorisée des vulnérabilités identifiées, avec un niveau de criticité, une explication claire de l'impact et des actions correctives immédiates (quick wins), avant d'engager un test d'intrusion plus approfondi si nécessaire.

Et si je veux aller plus loin ?+

Sentinel est un premier diagnostic. S'il révèle des enjeux plus profonds, nous pouvons enchaîner sur Atlas, notre audit complet avec exploitation manuelle, ou Vigilance pour évaluer vos équipes face à l'ingénierie sociale.

Voyez ce qui est exposé, dès maintenant

Envoyez-nous votre domaine, nous revenons vers vous pour cadrer le scan.