Société de cybersécurité
Audit Détection Réponse Conformité
La cybersécurité que vous possédez. Infrastructure 100 % open source, déployée dans votre périmètre. Vos données ne sortent pas, vos clés restent chez vous, et le code est inspectable.
Nos équipes interviennent de l'évaluation initiale au maintien en condition opérationnelle, puis transfèrent aux vôtres.
Cinq pôles de services
Audit & sécurité offensive
Tests de pénétration réseau, web et API. Red team. Ingénierie sociale. Audit de configuration et d'architecture. Livrables exploitables par vos équipes.
En savoir plus →SOC managé
Détection continue, investigation et réponse aux incidents. Deux modèles : hébergé sur infrastructure CyberAar, ou entièrement souverain dans votre propre environnement.
En savoir plus →Intégration de solutions
Déploiement et configuration de solutions de sécurité réseau, endpoint, applicative et des accès. Documentation opérationnelle et transfert aux équipes internes.
En savoir plus →Conseil AMOA
Pilotage de programme sécurité, refonte d'infrastructure, développement sécurisé, remédiation, projets SOC et CERT. Posture de maîtrise d'ouvrage, pas d'exécution.
En savoir plus →Gouvernance & conformité
Évaluation de maturité, conformité, stratégie cyber, analyse d'impact et RSSI en temps partagé. SMSI aligné ISO/IEC 27001:2022, certification engagée.
En savoir plus →Ce qui nous distingue
Expertise
Une équipe de spécialistes formés sur des environnements critiques, capables d'intervenir à chaque étape de votre sécurité - de la détection à la réponse.
Nos publications techniques →Souveraineté
Vos données restent dans votre périmètre. Pas de dépendance à un éditeur ou un hyperscaler étranger. Vous gardez le contrôle.
Ce que nous hébergeons, et chez qui →Équipe distribuée
Présents sur quatre fuseaux horaires, du siège de Dakar à Montréal. Service opéré en 24/7 à l'ouverture commerciale ; pendant le pilote, 6h00-24h00 WAT en jours ouvrés avec astreinte sur alertes critiques.
Le programme pilote →Publications
Recherche
Ce que nous mesurons en construisant et en exploitant notre plateforme.
Notre bascule n'avait jamais fonctionné, et tout était au vert
Une paire VRRP qui n'a pas déplacé son adresse flottante pendant deux mois, et les deux autres contrôles menteurs trouvés le même jour.
CIS et Docker se contredisent, il faut trancher
CIS demande de désactiver le routage IP. Docker en dépend. Appliquer le contrôle casse la plateforme, le sauter en silence fait mentir le rapport.
fail2ban nous a bannis de tout le parc, et il avait raison
Un agent SSH chargé de plusieurs clés épuise MaxAuthTries avant d'avoir proposé la bonne. En exécution parallèle, chaque nœud vous bannit simultanément.
Programme pilote ouvert
Tester notre offre SOC Managé (AarSOC) sans engagement
Cinq organisations bénéficient d'un accès complet à la plateforme pendant six mois, sans facturation, avec déploiement accompagné et support prioritaire.
Clôture le 2 jan. 2027
Candidater au programme pilote