Évaluation gratuite · Maroc
Voyez ce qu'un attaquant voit. Avant qu'il ne s'en serve.
Évaluation gratuite de votre surface d'attaque externe, réalisée par un ingénieur nommé. NDA mutuel signé d'abord. Pour banques, télécoms, énergie et logistique de plus de 100 collaborateurs.
Réponse sous 1 jour ouvré
Demandez votre évaluation gratuite
NDA mutuel signé d'abord. Les constats vous appartiennent.
- NDA mutuel d'abord
- Vue externe en 5 jours ouvrés
- Restitution de 45 minutes
- Sans engagement
Un regard réglementaire
Corrigez l'essentiel, avant qu'on vous le demande.
Le cadre marocain (banques, données personnelles, infrastructures sensibles) évolue vite. Une vue externe vous dit où regarder en premier.
Directive BAM 3/W/16
Établissement bancaire ? La directive 3/W/16 de Bank Al-Maghrib porte sur les tests d'intrusion. Notre évaluation externe aide à préparer ces échéances ; elle ne s'y substitue pas.
Loi 09-08 et CNDP
Des services qui exposent des données personnelles sur Internet ? Sachez ce qui est visible aujourd'hui. Cela contribue aux preuves de votre démarche de protection des données.
ISO 27001
Chaque constat est rapproché du contrôle ISO 27001 (Annexe A) concerné, pour que le rapport parle aussi à votre direction et à vos auditeurs.
Questionnaires clients
Votre client européen vous envoie un questionnaire sécurité ? Commencez par savoir ce qui est exposé, et répondez avec ce qu'un ingénieur a réellement constaté.
Cette page décrit comment l'évaluation peut vous aider à préparer vos preuves. Elle n'indique pas ce que la réglementation exige de vous.
Ce que vous recevez
Cinq livrables, sans frais.
- 01
Une vue externe de ce qu'un attaquant peut atteindre
Services exposés sur Internet, sous-domaines oubliés, interfaces d'administration accessibles, configuration e-mail et DNS, faiblesses TLS, et identifiants déjà en circulation dans des fuites de données.
- 02
Une synthèse pour la direction
Rédigée en termes de risque métier, lisible par votre direction générale.
- 03
Des constats priorisés
Chacun accompagné d'un correctif concret.
- 04
Un éclairage réglementaire
Chaque constat est rapproché du contrôle ISO 27001 (Annexe A) concerné et, le cas échéant, du cadre national.
- 05
Une restitution de 45 minutes
Avec l'ingénieur nommé qui a réalisé l'évaluation.
Sans frais. Sans engagement. Le rapport vous appartient.
Comment ça marche
De la demande à la restitution.
- 01
Demande
Dites-nous qui vous êtes et quel domaine évaluer. Un ingénieur nommé vous répond sous 1 jour ouvré.
- 02
Signer d'abord
Nous signons un NDA mutuel et obtenons une autorisation écrite avant tout test. Vous devez être propriétaire, ou autorisé à tester, chaque actif concerné.
- 03
Évaluer
L'ingénieur cartographie ce qui est accessible depuis Internet. Périmètre externe uniquement. Livré en cinq jours ouvrés.
- 04
Restitution
Une séance de 45 minutes avec l'ingénieur qui a réalisé l'évaluation. Les constats d'abord, l'éclairage réglementaire ensuite.
Ce que c'est, et ce que ce n'est pas
Des limites annoncées clairement.
Ce que c'est
Une vue externe qui vous montre où regarder en premier.
Ce que ce n'est pas
Ce n'est ni un test d'intrusion complet, ni un test interne, ni une certification, ni un audit réglementaire (PASSI). Si un test plus poussé est pertinent, nous vous le dirons : ce serait une mission distincte, cadrée séparément.
Qui vous répond
Un ingénieur nommé, pas un vendeur.
Bureau de Nador
nexayaAntalya Tower, 5e étage, Suite 24
Nador, Maroc
En français et en arabe
Vous travaillez avec nous en français ou en arabe. Un ingénieur nommé vous répond sous 1 jour ouvré pour cadrer le périmètre et signer le NDA.
Vos questions
Est-ce un audit PASSI ?
Non. Si votre organisation relève d'un audit réglementaire au titre de la loi 05-20, celui-ci doit être réalisé par la DGSSI ou par un prestataire qualifié par elle (PASSI). Notre évaluation vous aide à y arriver préparé : vous corrigez l'essentiel de votre exposition avant l'arrivée de l'auditeur qualifié.
Est-ce vraiment gratuit ?
Oui. Sans frais et sans engagement. Le rapport vous appartient, que nous travaillions ensemble ou non par la suite.
Est-ce un test d'intrusion complet ?
Non. C'est une vue externe de ce qui est accessible depuis Internet, pour savoir où regarder en premier. Un test d'intrusion complet est une mission distincte, cadrée séparément.
De quoi avez-vous besoin ?
Du domaine à évaluer, d'un NDA mutuel signé et d'une autorisation écrite. Vous devez être propriétaire, ou autorisé à tester, chaque actif concerné.
Testez-vous notre réseau interne ?
Non. Périmètre externe uniquement, et rien n'est testé avant que le périmètre soit validé par écrit.
Qui peut faire la demande ?
L'évaluation s'adresse aux organisations de plus de 100 collaborateurs : banques, télécoms, énergie et logistique. Merci d'utiliser votre e-mail professionnel afin que nous puissions vérifier l'autorisation avant de démarrer.
Que devient l'information que je transmets ?
Nous l'utilisons pour vous contacter au sujet de cette évaluation. Voir la politique de confidentialité indiquée sous le formulaire.