02 — Défensif

SOC 24/7 & réponse à incident

Détecter, contenir, éradiquer, restaurer. Nos analystes supervisent vos environnements en continu et prennent les manettes dès qu'un incident survient. Astreinte active nuit et week-end.

Incident en cours — appeler Nous contacter
Astreinte 24/7/365 SLA < 30 min Hébergé en France ANSSI-aligned
Notre offre

Deux modes d'intervention, une seule équipe.

MODE 1 — CONTINU

SOC managé

Supervision de vos logs, EDR, firewall, cloud. Détection par règles, IOC et comportement. Qualification humaine systématique — pas d'alerte brute balancée par-dessus le mur.

  • Collecte & corrélation (SIEM)
  • Analyse 24/7 par analystes niveau 1/2/3
  • Threat hunting mensuel
  • Reporting exécutif trimestriel
MODE 2 — URGENCE

Réponse à incident (IR)

Vous êtes attaqué, maintenant. On prend la main en moins de 30 minutes. Confinement, éradication, forensique, reporting pour l'ANSSI et votre assurance cyber.

  • Intervention 24/7/365
  • Forensique Windows, Linux, Cloud
  • Coordination ANSSI & assurance cyber
  • Rapport post-mortem
Cycle de réponse

Ce qui se passe dans les premières 24h.

T+0 · Appel

Déclenchement astreinte, premier analyste en ligne en < 30 min, qualification initiale.

T+2h · Confinement

Isolation des systèmes compromis, préservation des preuves, arrêt de la propagation.

T+8h · Investigation

Analyse forensique, reconstruction du scénario attaquant, identification du patient zéro.

T+24h · Remédiation

Éradication, restauration, durcissement. Rapport initial à la direction et aux autorités.

Urgence

Vous êtes en incident maintenant ?

Appelez directement, pas de serveur vocal, vous tombez sur un analyste cyber.