VISSEC

CYBERSÉCURITÉ OFFENSIVE · CONSULTANT INDÉPENDANT

Identifiez vos
vulnérabilités.
Avant qu’elles ne
soient exploitées.

Applications, systèmes, infrastructures : évaluez votre exposition réelle et donnez à vos équipes les moyens de la réduire.

Basé à Nantes · Missions en France et à distance

VISSEC — Secure Today, Protect Tomorrow
01 / COMPRENDRE L’EXPOSITION02 / PRIORISER L’ACTION
PENTEST WEB & MOBILE+ACTIVE DIRECTORY+CODE & INFRASTRUCTURE

01 / EXPERTISES

Des tests ciblés.
Des réponses concrètes.

Un périmètre défini ensemble, des scénarios adaptés à votre environnement et des recommandations utilisables par vos équipes.

01

Pentest Web & Mobile

Évaluer vos applications et leurs interfaces, rechercher les failles et vérifier leur exploitabilité dans le cadre convenu.

APPLICATIONS WEB · API · ANDROID · iOS
02

Pentest interne & Active Directory

Identifier les chemins de compromission au sein de votre réseau et les faiblesses qui exposent vos comptes et vos systèmes Windows.

RÉSEAUX INTERNES · WINDOWS · ACTIVE DIRECTORY
03

Audit de code source

Examiner les mécanismes de sécurité et les traitements sensibles pour comprendre l’origine des vulnérabilités et guider leur correction.

PHP · JAVA · PYTHON · C / C++ · PERL
04

Audit de configuration

Analyser les paramètres de vos systèmes, de vos bases de données et de vos environnements cloud pour repérer les écarts de sécurité et proposer des mesures de durcissement.

SYSTÈMES : WINDOWS · LINUX · AIX
BASES DE DONNÉES : ORACLE · POSTGRESQL
CLOUD : AWS · ORACLE CLOUD
05

Audit réseau & SD-WAN

Évaluer la segmentation, les accès distants et la configuration des équipements qui structurent votre infrastructure.

VPN · SD-WAN · FORTINET · STORMSHIELD

02 / APPROCHE

De la vulnérabilité
à la décision.

L’audit ne s’arrête pas à une liste de failles. Il doit vous permettre de comprendre les risques et de savoir par où commencer.

  1. Cadrer

    Objectifs, périmètre, autorisations et conditions d’intervention définis avant les tests.

  2. Éprouver

    Analyse et tests techniques adaptés à vos applications et à votre contexte.

  3. Qualifier

    Validation des constats, estimation de leur impact et hiérarchisation des risques.

  4. Transmettre

    Rapport d’audit : preuves, synthèse des enjeux et recommandations de remédiation.

  5. Accompagner

    Restitution et accompagnement à la correction selon le périmètre convenu.

03 / VOTRE INTERLOCUTEUR

Une expertise technique.
Un engagement personnel.

Alexandre Fondateur de VISSEC · Pentester indépendant

Ingénieur formé à l’ENSIM, j’ai exercé près de quatre ans chez XMCO en tests d’intrusion et en conseil en sécurité. Mon parcours couvre les applications, les environnements internes, le code et les infrastructures, ainsi qu’une participation à la cyberveille du CERT-XMCO.

Une première expérience en sécurité des systèmes embarqués chez STMicroelectronics complète cette approche. Avec VISSEC, je suis votre interlocuteur technique, du cadrage à la restitution.

Consulter mon parcours sur LinkedIn ↗

04 / PARLONS DE VOTRE ENVIRONNEMENT

Un projet d’audit
de sécurité ?

Entreprise, cabinet de cybersécurité ou ESN : échangeons sur vos objectifs, votre périmètre et vos contraintes. Prestations sur devis, en direct ou en sous-traitance.

alex.vissec@proton.me ↗Me contacter sur LinkedIn ↗