Démo
Cabinet comptable · Casablanca
Premier audit de sécurité complet
Problématique : un cabinet en croissance manipulant des données financières sensibles n'avait jamais eu de revue de sécurité indépendante.
Ce que nous avons fait : découverte, inventaire des actifs et audit complet de la posture sur les postes, la messagerie et les sauvegardes.
Résultat : une feuille de route priorisée a permis à la direction de corriger d'abord les écarts les plus impactants, à commencer par l'authentification multifacteur et la vérification des sauvegardes.
Démo
E-commerce · Rabat
Revue de sécurité d'application web
Problématique : une boutique en ligne craignait que son tunnel de paiement et les comptes clients ne soient exposés.
Ce que nous avons fait : une revue alignée sur l'OWASP de l'application, du flux d'authentification et des contrôles d'accès.
Résultat : les conclusions ont été remises à l'équipe de développement avec des notes de remédiation claires et un contre-test pour confirmer les corrections.
Démo
Clinique · Marrakech
Évaluation des vulnérabilités
Problématique : un cabinet médical devait savoir si les données des patients sur son réseau étaient à risque.
Ce que nous avons fait : un scan du réseau interne avec validation manuelle pour éliminer les faux positifs.
Résultat : une liste courte et hiérarchisée de vrais problèmes — surtout des logiciels obsolètes — avec un plan de mise à jour clair.
Démo
Éditeur de logiciels · Tanger
Préparation à l'ISO 27001
Problématique : une startup devait répondre aux exigences de certification de ses clients grands comptes.
Ce que nous avons fait : une analyse des écarts par rapport à l'ISO 27001 et une feuille de route de préparation par étapes.
Résultat : l'équipe a compris exactement quoi construire, et dans quel ordre, pour avancer vers la certification.
Démo
Industriel · Kénitra
Formation de sensibilisation à la sécurité
Problématique : des tentatives de phishing répétées atteignaient les boîtes mail du personnel.
Ce que nous avons fait : une session de sensibilisation sur mesure et un test de phishing simulé en option.
Résultat : le personnel a appris à reconnaître et signaler les messages suspects, réduisant le risque d'une attaque réussie.
Démo
Cabinet d'avocats · Casablanca
Test d'intrusion
Problématique : un cabinet voulait s'assurer que ses dossiers confidentiels ne pouvaient pas être atteints depuis l'extérieur.
Ce que nous avons fait : un test d'intrusion cadré et non destructif des systèmes exposés sur Internet.
Résultat : un récit d'attaque clair et des corrections priorisées, suivis d'un contre-test pour confirmer la fermeture des risques.