Recherche appliquée
Innovation
Nous conduisons des travaux de recherche et développement sur des problèmes ouverts en sécurité opérationnelle. Ces projets sont en cours : ils ne font l'objet d'aucune promesse de disponibilité commerciale ni d'engagement de calendrier.
Solution d'authentification unique souveraine
La gestion des identités est le premier vecteur d'attaque dans les violations documentées. Les solutions d'authentification unique (SSO) disponibles imposent soit une dépendance à un fournisseur cloud, soit une complexité d'exploitation élevée pour les équipes internes.
Nous travaillons à une architecture de SSO entièrement déployable en infrastructure propre, sans appel à un service externe, avec une interface d'administration utilisable par une équipe non spécialisée. Les protocoles sous-jacents sont standards (OIDC, SAML). L'objectif est d'éliminer la dépendance à l'hyperscaler sans augmenter la charge d'exploitation.
Agent autonome de traitement des alertes niveaux 1 et 2
Le triage des alertes de sécurité est répétitif à bas niveau, mais une erreur de classification au niveau 1 produit des effets en cascade. L'objectif n'est pas de supprimer l'analyste, mais de lui présenter des alertes déjà qualifiées, enrichies et priorisées, avec les éléments de contexte pertinents.
L'agent en développement intègre plusieurs contraintes non négociables : les identifiants techniques sont pseudonymisés avant tout traitement par un modèle de langage, aucune donnée client ne transite par une infrastructure externe, le modèle d'inférence s'exécute localement sur l'infrastructure du client, et chaque décision de qualification est journalisée avec son justificatif.
Les alertes de niveau 3 et au-delà restent systématiquement orientées vers un analyste humain. L'agent ne dispose d'aucune capacité d'action sur l'infrastructure.
Tests d'intrusion automatisés et continus
Un test d'intrusion produit une mesure à un instant T sur une surface donnée. La surface évolue : nouvelles expositions, nouvelles vulnérabilités publiées dans des composants déployés, modifications de configuration. L'évaluation ponctuelle ne reflète pas l'état réel en continu.
Nous travaillons à un système d'évaluation en continu de l'exposition externe, distinct d'un scanner de vulnérabilités classique : il simule des enchaînements d'actions d'attaquant sur un périmètre autorisé, en tenant compte du contexte applicatif, et produit un rapport différentiel entre deux exécutions. L'objectif est de détecter les régressions de posture entre deux audits humains formels.
HackMe, plateforme de bug bounty
Une plateforme mettant en relation des organisations et une communauté de chercheurs en sécurité, pour une évaluation continue de leurs systèmes, en complément des tests ponctuels. Rémunération à la découverte validée, programmes privés ou publics.
Ces travaux sont conduits en interne. Certains seront publiés en open source une fois les résultats stabilisés. Aucun engagement de calendrier ne s'y attache.