Nos prestations
Cinq pôles de services
Détail des interventions proposées par CyberAar. Toutes les prestations sont tarifées sur devis après analyse du périmètre.
Pôle 01
Audit & sécurité offensive
Formats d'intervention
- → Test de pénétration externe (réseau, web, API)
- → Test de pénétration interne
- → Red team (simulation d'attaque multi-vecteur)
- → Ingénierie sociale (phishing ciblé, vishing)
- → Revue de code source
- → Audit de configuration (pare-feu, Active Directory, cloud)
- → Audit d'architecture (modélisation des menaces)
Livrables
- → Rapport de vulnérabilités avec preuves de concept reproductibles
- → Plan de remédiation priorisé (CVSS)
- → Restitution orale à l'équipe technique et au management
Pôle 02
SOC managé : AarSOC
Plateforme bâtie exclusivement sur des composants open source. Deux modèles de déploiement au choix.
Modèle hébergé
- → Infrastructure hébergée par CyberAar en Europe
- → Collecte des journaux depuis vos équipements et applications
- → Portail client AarView : tableau de bord, incidents, tickets
- → Opération par l'équipe CyberAar
Modèle souverain on-premise
- → Déploiement intégral dans votre infrastructure
- → Aucune donnée ne transite par nos systèmes
- → Opération autonome par vos équipes ou assistance CyberAar incluse
- → Portail client AarView déployé dans votre périmètre
Services communs
- → Détection continue : règles MITRE ATT&CK, corrélation, alertes temps réel
- → Triage, investigation, réponse aux incidents
- → Rapports d'incidents chiffrés AES-256, bilingues FR/EN
- → Traçabilité intégrale des actions opérateur
Pôle 03
Intégration de solutions
Déploiement et configuration de solutions de sécurité dans votre environnement existant. Aucune commission sur les solutions recommandées.
Réseau
- · Pare-feu de nouvelle génération (NGFW)
- · Systèmes de prévention d'intrusion (IPS)
- · Filtrage DNS
- · Segmentation et micro-segmentation
Endpoint
- · EDR (détection et réponse sur les postes)
- · Durcissement des systèmes Windows et Linux
- · Gestion de parc et conformité de configuration
Identité et accès
- · Authentification multifacteur (MFA)
- · SSO et fédération d'identité
- · Gestion des comptes privilégiés (PAM)
Applicatif
- · Pare-feu applicatif (WAF)
- · Intégration SAST / DAST en pipeline CI/CD
- · Gestion des secrets et des clés
Cloud
- · Gestion de posture de sécurité cloud (CSPM)
- · Durcissement des environnements cloud
- · Journalisation et détection cloud-native
Chaque intégration se conclut par une documentation opérationnelle et un transfert de compétences aux équipes internes.
Pôle 04
Conseil AMOA
Accompagnement de maîtrise d'ouvrage sécurité. Nous intervenons en posture de conseil, pas d'exécution.
Pilotage de programme sécurité
Gouvernance, roadmap, indicateurs de pilotage. Coordination entre les équipes métier, IT et direction.
Transformation d'infrastructure
Refonte ou migration d'infrastructure sécurisée. Accompagnement de la phase de conception à la mise en production.
Construction de capacités SOC / CERT
Aide à la conception et au renforcement d'un centre opérationnel de sécurité ou d'une équipe de réponse interne.
Secure by design
Intégration de la sécurité dès la phase de conception de projets logiciels ou d'infrastructure.
Gestion de crise post-incident
Coordination opérationnelle, remédiation, communication interne et externe après un incident de sécurité.
Pôle 05
Gouvernance & conformité
Référentiels couverts : ISO/IEC 27001:2022, RGPD / Loi 2008-12 (Sénégal), NIST CSF, CIS Controls.
Nos engagements
Indépendance vis-à-vis des éditeurs
Nous ne vendons pas de licences logicielles et ne percevons aucune commission sur les solutions que nous recommandons. Nos recommandations reposent uniquement sur l'adéquation technique.
Composants open source
Notre outillage de durcissement (51 rôles Ansible, GPL-3.0) est publié en licence libre. La plateforme AarSOC repose exclusivement sur des composants open source sans licence propriétaire. Notre couche d'orchestration et le portail client sont propriétaires.
Souveraineté des données
Vous choisissez où vos données sont hébergées. Le modèle on-premise garantit qu'aucune donnée ne transite par nos systèmes.
Tarification sur devis
Nos prestations sont tarifées selon la portée réelle de l'engagement, après analyse du périmètre. Pas d'abonnement imposé ni de frais cachés.
Transfert de compétences
Chaque intervention se conclut par une documentation opérationnelle exploitable par vos équipes. L'objectif est votre autonomie, pas votre dépendance.