SOVRA Recon · Agents de sécurité offensive
On entre dans votre système avant les pirates. Vous, vous dormez tranquille.
Une armée d'agents offensifs, supervisée par nos experts, attaque réellement vos systèmes comme le ferait un adversaire, et vous remet la preuve, noir sur blanc, de la porte qu'il aurait empruntée.
Les scanners du marché listent des CVE et des misconfigurations. Ils ne trouvent jamais les failles métier : IDOR, broken access control, mass assignment, JWT forgery, race conditions, business logic abuse. Nos 40 agents reproduisent le travail d'un pentester elite et écrivent automatiquement des scripts Python PoC exécutables. Sur une cible récente, 271 findings dont 54 critiques en un scan, là où un scanner classique en remonte une vingtaine.
L'exploitation (SQLi, XSS, bruteforce, IDOR, attack chains, etc.) ne peut être exécutée que sur des cibles dont vous êtes propriétaire ou pour lesquelles vous disposez d'une autorisation écrite. L'attaque ne démarre qu'après signature d'un mandat d'audit et d'un DPA, sur un périmètre défini avec vous. Cette autorisation est archivée avec le rapport, conformément aux articles 323-1 à 323-7 du Code pénal.
Non. Nous travaillons en environnement maîtrisé : actions réversibles, aucun déni de service, aucune altération de vos données, attaques non destructives, et interruption possible à tout moment. Vous gardez le contrôle du moment et de l'étendue de chaque intervention. Un agent dédié vérifie en fin de mission qu'aucune trace résiduelle (compte de test, donnée d'évaluation) n'a été laissée.
Un audit complet (RAID) sur une cible web typique prend généralement entre 90 minutes et quelques heures, selon la surface : nombre d'endpoints, complexité de l'authentification et présence d'un WAF. Tous les agents tournent en parallèle pour minimiser le temps total. La mobilisation intervient sous 48 h après signature.
Oui. Les rapports, screenshots, dumps HTTP et payloads sont stockés chiffrés avec accès restreint au compte ayant lancé l'audit. Aucune donnée n'est partagée avec des tiers. Les secrets découverts (tokens, credentials, clés API) sont masqués dans le rapport (ex : sk_live_...XXXX) et peuvent être chiffrés en plus avec votre clé PGP sur demande.
Oui. Le RAID inclut en option une vérification post-correction : une fois vos correctifs faits, on revient confirmer qu'ils sont effectifs sur les failles que l'audit avait identifiées. La SENTINELLE va plus loin avec des passages récurrents et un suivi de votre exposition dans le temps, un diff clair à chaque cycle : résolu, persistant, nouveau.
Décrivez votre cible et le périmètre. Réponse sous 24 heures. Pour l'exploitation, mentionnez que vous êtes propriétaire ou disposez d'une autorisation écrite.
