SOVRA RAID
« Une frappe. La vérité sur votre sécurité. »
Le RAID est votre porte d'entrée. Un assaut offensif complet, mené une fois, sans engagement. Nos agents cartographient toute la surface du périmètre retenu, puis tentent réellement d'y pénétrer comme le ferait un adversaire.
La première passe est la plus complète : tout est exploré à partir de rien. Le périmètre (une application, un environnement) est défini avec vous au contrat. Des périmètres supplémentaires sont possibles sur devis.
Vous repartez avec un rapport clair, sans langue de bois : voilà par où on est passé, voilà ce qu'il faut corriger. Deux livrables : un rapport conformité lisible par la direction (CEO/CTO) et un rapport technique pour vos équipes (RSSI).
Ce qui est inclus
Cartographie offensive complète
Toute la surface du périmètre retenu est explorée à partir de rien.
Exploitation réelle
Nos agents tentent réellement de pénétrer, en environnement maîtrisé et non destructif.
Deux rapports
Un rapport conformité pour la direction, un rapport technique pour le RSSI.
Option vérification post-correction
On revient confirmer que vos correctifs sont effectifs.
En option
Vérification post-correction
Une fois vos corrections faites, on revient confirmer qu'elles sont effectives. Porte uniquement sur les failles que ce scan avait identifiées ; ne remplace pas un nouveau scan complet.
Conformité & mobilisation
ISO 27001 · RGPD
Rapport d'audit opposable pour vos obligations ISO 27001 · RGPD, due diligence et exigences clients / assureurs.
Mobilisation : Sous 48 h après signature (contrat + DPA).
Le premier pas : donnez-nous une URL.
On vous montre par où un attaquant entrerait.
