La Vigie · Cybersécurité en continu

Le test d'intrusion en continu

Votre test d’intrusion annuel photographie votre sécurité un jour donné.
Vigie la teste tout au long de l'année

En continu, pas une fois par anAlerte seulement quand ça compteDirigé par des humains

Votre pentest assuré toute l'année

Un service qui s'ouvre, un nouveau collaborateur, une faille publiée sur un de vos outils. Vos environnements et votre surface d'attaque changent tous les jours et c'est ce que nous surveillons avec la Vigie.

Le bilan ponctuel

Une photo

La réponse utile pour un état des lieux précis ou une exigence d'audit. Mais figée, elle ne dit rien de votre environnement la semaine prochaine.

La Vigie

Le film

Un hackeur éthique attaque votre périmètre toute l'année, assisté des outils de test d'intrusion modernes et de l'IA. Chaque changement est vu et testé. Votre sécurité devient un état vérifié en continu.

La preuve par l'attaque.

Un scanner vous dit qu'une porte existe et pourrait être ouverte. Nous, on essaie de l'ouvrir. La seule alerte qui compte, c'est celle qu'on a vérifiée.

On détecte les changementsOn essaie d'entrerVous avez la visibilitéVotre surface bouge.On re-teste.
  • Y compris ce que vous aviez oublié.
  • Au-delà de la reconnaissance, on essaie d'ouvrir chaque porte.
  • Vous devancez les attaquants parce qu'on teste en permanence.

Les tests avancent par cycles, à un rythme défini avec vous, sans scanner laissé en libre-service.

Vigie n'est pas un SOC. Nous ne surveillons pas vos journaux et ne répondons pas aux attaques en cours. Notre travail se joue avant l'incident. On trouve les failles, on les fait refermer.

Tout ce qui bouge déclenche un pentest.
Tout ce qui compte déclenche un humain.

Ransomware ou phishing, les attaquants automatisent leurs campagnes avec l'IA, si bien qu'une faille publiée est exploitée en quelques jours, parfois en quelques heures. Les mêmes technologies travaillent pour vous, sous contrôle humain.

Surface & services exposés

On reconnaît tout ce qui répond sur internet, la porte d'entrée de toute attaque.

Domaines, sous-domaines & certificats

Le shadow IT et les certificats créés à votre insu sont repérés.

Identifiants & mots de passe fuités

Détectés dans les fuites de données avant qu'ils ne servent à entrer.

Tests d'exploitation en profondeur

On essaie d'entrer à chaque changement détecté, et dès qu'une faille sort sur vos technologies.

Surveillance interne

La surveillance couvre aussi l'intérieur de votre système, pas seulement l'exposition publique.

Revue de vos services cloud

On passe en revue la configuration de votre Microsoft 365.

Chaque alerte est qualifiée par nos hackeurs éthiques, une équipe que vous connaissez.

Vous obtenez la visibilité sur chaque problème remonté.

  • Vulnérabilité critique signalée dès sa découverte, sans attendre la fin du cycle.
  • Priorité donnée d'après la criticité CVSS et votre contexte spécifique.
  • Synthèse pour votre direction, sans jargon technique.
  • Attestation d'audit pour votre régulateur, vos assurances et vos clients.

Livrables en français. Données hébergées en Suisse.

ConfidentielVigieSynthèse de cycle
Client
Période
Référentiels OWASP, OSSTMM, MITRE ATT&CK.

Trois formules. Selon votre exigence.

La Veille surveille votre exposition publique et vous alerte. La Vigie active l'attaque en continu, avec les tests offensifs de nos hackeurs éthiques. Les options Vigie+ s'ajoutent à la carte.

Veille
Veille automatique de votre exposition publique
dès CHF 290.- / mois
ajusté à votre surface
  • Surface & services exposés
  • Domaines, sous-domaines, certificats
  • Identifiants fuités
En parler
Vigie+
Options complémentaires indépendantes pour la Vigie
Sur devis
  • Campagnes de phishing automatisées
  • Sécurité physique
  • Surveillance des fuites de données sur le darkweb
  • Périmètre & cadence sur mesure
En parler

Qui tient la Vigie

Haacq a été fondée en 2023 à Genève par trois associés qui ont commencé ensemble l'aventure cyber en 2019. On est romands, on est passionnés, et on est convaincus qu'une PME mérite la même qualité de cybersécurité qu'un grand groupe.

Vous savez en continu où vous en êtes, avec un dispositif dimensionné à vos moyens.

Quentin, Aurélien & Aurélien

Proximité

Une équipe basée à Genève et Lausanne. Sur place ou en visio, selon votre préférence.

Transparence

Forfait affiché. Méthode décrite. Délais respectés.

Exigence

On prend le temps de comprendre avant de recommander.

Souveraineté

Hébergement en Suisse, équipe locale, données qui restent ici.

Prenez 20 minutes. Décidez ensuite.

Un échange initial gratuit, sans engagement, avec un expert Haacq. On vous explique ce qu'on peut faire pour vous, vous décidez si ça vaut la peine de continuer.

Réserver mon créneau