nexaya

Évaluation gratuite · Maroc

Voyez ce qu'un attaquant voit. Avant qu'il ne s'en serve.

Évaluation gratuite de votre surface d'attaque externe, réalisée par un ingénieur nommé. NDA mutuel signé d'abord. Pour banques, télécoms, énergie et logistique de plus de 100 collaborateurs.

Un ingénieur, pas un vendeur.
Réponse sous 1 jour ouvré

Demandez votre évaluation gratuite

NDA mutuel signé d'abord. Les constats vous appartiennent.

En envoyant ce formulaire, vous confirmez être propriétaire du domaine indiqué, ou autorisé à le tester. Rien n'est testé avant la signature d'un NDA mutuel et une autorisation écrite.

  • NDA mutuel d'abord
  • Vue externe en 5 jours ouvrés
  • Restitution de 45 minutes
  • Sans engagement
Ce que ce n'est pas : un audit PASSI au sens de la loi 05-20. C'est ce qui vous permet d'y arriver préparé.

Un regard réglementaire

Corrigez l'essentiel, avant qu'on vous le demande.

Le cadre marocain (banques, données personnelles, infrastructures sensibles) évolue vite. Une vue externe vous dit où regarder en premier.

Directive BAM 3/W/16

Établissement bancaire ? La directive 3/W/16 de Bank Al-Maghrib porte sur les tests d'intrusion. Notre évaluation externe aide à préparer ces échéances ; elle ne s'y substitue pas.

Loi 09-08 et CNDP

Des services qui exposent des données personnelles sur Internet ? Sachez ce qui est visible aujourd'hui. Cela contribue aux preuves de votre démarche de protection des données.

ISO 27001

Chaque constat est rapproché du contrôle ISO 27001 (Annexe A) concerné, pour que le rapport parle aussi à votre direction et à vos auditeurs.

Questionnaires clients

Votre client européen vous envoie un questionnaire sécurité ? Commencez par savoir ce qui est exposé, et répondez avec ce qu'un ingénieur a réellement constaté.

Cette page décrit comment l'évaluation peut vous aider à préparer vos preuves. Elle n'indique pas ce que la réglementation exige de vous.

Ce que vous recevez

Cinq livrables, sans frais.

  • 01

    Une vue externe de ce qu'un attaquant peut atteindre

    Services exposés sur Internet, sous-domaines oubliés, interfaces d'administration accessibles, configuration e-mail et DNS, faiblesses TLS, et identifiants déjà en circulation dans des fuites de données.

  • 02

    Une synthèse pour la direction

    Rédigée en termes de risque métier, lisible par votre direction générale.

  • 03

    Des constats priorisés

    Chacun accompagné d'un correctif concret.

  • 04

    Un éclairage réglementaire

    Chaque constat est rapproché du contrôle ISO 27001 (Annexe A) concerné et, le cas échéant, du cadre national.

  • 05

    Une restitution de 45 minutes

    Avec l'ingénieur nommé qui a réalisé l'évaluation.

Sans frais. Sans engagement. Le rapport vous appartient.

Comment ça marche

De la demande à la restitution.

  1. 01

    Demande

    Dites-nous qui vous êtes et quel domaine évaluer. Un ingénieur nommé vous répond sous 1 jour ouvré.

  2. 02

    Signer d'abord

    Nous signons un NDA mutuel et obtenons une autorisation écrite avant tout test. Vous devez être propriétaire, ou autorisé à tester, chaque actif concerné.

  3. 03

    Évaluer

    L'ingénieur cartographie ce qui est accessible depuis Internet. Périmètre externe uniquement. Livré en cinq jours ouvrés.

  4. 04

    Restitution

    Une séance de 45 minutes avec l'ingénieur qui a réalisé l'évaluation. Les constats d'abord, l'éclairage réglementaire ensuite.

Ce que c'est, et ce que ce n'est pas

Des limites annoncées clairement.

Ce que c'est

Une vue externe qui vous montre où regarder en premier.

Ce que ce n'est pas

Ce n'est ni un test d'intrusion complet, ni un test interne, ni une certification, ni un audit réglementaire (PASSI). Si un test plus poussé est pertinent, nous vous le dirons : ce serait une mission distincte, cadrée séparément.

Qui vous répond

Un ingénieur nommé, pas un vendeur.

Bureau de Nador

nexaya
Antalya Tower, 5e étage, Suite 24
Nador, Maroc

En français et en arabe

Vous travaillez avec nous en français ou en arabe. Un ingénieur nommé vous répond sous 1 jour ouvré pour cadrer le périmètre et signer le NDA.

Vos questions

Est-ce un audit PASSI ?

Non. Si votre organisation relève d'un audit réglementaire au titre de la loi 05-20, celui-ci doit être réalisé par la DGSSI ou par un prestataire qualifié par elle (PASSI). Notre évaluation vous aide à y arriver préparé : vous corrigez l'essentiel de votre exposition avant l'arrivée de l'auditeur qualifié.

Est-ce vraiment gratuit ?

Oui. Sans frais et sans engagement. Le rapport vous appartient, que nous travaillions ensemble ou non par la suite.

Est-ce un test d'intrusion complet ?

Non. C'est une vue externe de ce qui est accessible depuis Internet, pour savoir où regarder en premier. Un test d'intrusion complet est une mission distincte, cadrée séparément.

De quoi avez-vous besoin ?

Du domaine à évaluer, d'un NDA mutuel signé et d'une autorisation écrite. Vous devez être propriétaire, ou autorisé à tester, chaque actif concerné.

Testez-vous notre réseau interne ?

Non. Périmètre externe uniquement, et rien n'est testé avant que le périmètre soit validé par écrit.

Qui peut faire la demande ?

L'évaluation s'adresse aux organisations de plus de 100 collaborateurs : banques, télécoms, énergie et logistique. Merci d'utiliser votre e-mail professionnel afin que nous puissions vérifier l'autorisation avant de démarrer.

Que devient l'information que je transmets ?

Nous l'utilisons pour vous contacter au sujet de cette évaluation. Voir la politique de confidentialité indiquée sous le formulaire.

Sachez ce qu'un attaquant voit, avant qu'il ne s'en serve.

Demander mon évaluation gratuite