EN
SOKKAN

← Toutes les missions

Votre stack, vue par quelqu'un
qui a tenu un SOC.

La sécurité qu'on vend n'est pas un PDF de 80 pages. C'est une surface d'exposition réduite, des secrets qui ne traînent plus, une CI qui bloque les régressions et des alertes que quelqu'un lit vraiment. Chaque constat arrive avec le correctif appliqué ou le patch prêt à merger — pas juste une ligne dans un tableau de risques.

dès 890 CHF · prix fixe premiers constats en 48 h corrigé, pas seulement constaté
Paliers & livrables ↓

Cas d'usage typiques

Avant une levée ou un gros client

Le questionnaire sécurité de votre prospect grand compte arrive et vous n'avez rien à répondre. On comble les trous réels et on documente ce qui existe.

Stack qui a grossi trop vite

Ports ouverts oubliés, clés API dans le git, conteneurs en root, dépendances jamais mises à jour — l'inventaire et le nettoyage.

Secrets et accès

Rotation, coffre-fort, principe du moindre privilège, MFA sur ce qui compte. Avec la procédure pour que ça tienne après notre départ.

Détection & réponse

Vos logs partent quelque part mais personne ne les regarde. On construit les règles qui comptent et le runbook du jour où ça sonne.

Le déroulé

  1. Cadrage écrit sous 24 h : périmètre, ce qu'on teste, ce qu'on ne teste pas, et l'autorisation formelle nécessaire.
  2. Reconnaissance : surface exposée, dépendances, secrets, configuration cloud et conteneurs.
  3. Constats au fil de l'eau dans le cockpit — pas de rapport surprise à la fin. Le critique vous est signalé immédiatement.
  4. Correction : on applique les correctifs ou on livre les patchs prêts à merger, par ordre de gravité réelle.
  5. Restitution : rapport priorisé, ce qui reste à faire, et un call de handover. Re-test des correctifs inclus.

Ce qu'on attend de vous

Paliers & livrables

Audit

890 CHF
constats sous 48 h
  • Surface d'exposition : ports, services, sous-domaines, TLS, en-têtes
  • Chasse aux secrets dans l'historique git et les images
  • Dépendances vulnérables et versions en fin de vie
  • Rapport priorisé par gravité réelle + quick wins appliqués
Commander

Détection & réponse

3'500 CHF
livré en 10 jours
  • Tout le Durcissement, plus la capacité de détection
  • Centralisation des logs et règles d'alerte calibrées (peu de bruit, vrais signaux)
  • Runbooks de réponse à incident : qui fait quoi, dans quel ordre, avec quels accès
  • Exercice de simulation d'incident avec votre équipe
  • 30 jours de support post-livraison inclus
Commander

Prix HT (TVA suisse en sus le cas échéant) · facture Ninabot Sàrl, Genève · paiement sécurisé Stripe · si le scope ne tient pas dans le palier, on le dit au kickoff : scope réduit, palier supérieur, ou remboursement. Fin de mission, vous choisissez : hébergement continu sur votre instance, ou export complet + destruction certifiée de l'environnement.

Spécifique aux missions de sécurité : le paiement déclenche le cadrage, pas les tests. Aucune reconnaissance ni aucun test ne démarre avant l'autorisation écrite signée définissant le périmètre — nous fournissons le modèle au kickoff. Si le cadrage révèle que le périmètre ne nous appartient pas, dépend d'un tiers qui ne consent pas, ou dépasse ce que le palier permet de traiter sérieusement, vous êtes intégralement remboursé.

Questions fréquentes

Est-ce un test d'intrusion certifié ?

Non, et nous ne le prétendons pas. C'est un audit technique offensif-défensif orienté correction, mené par un profil SOC/réponse à incident. Si vous avez besoin d'un pentest formel avec certification pour un régulateur, nous vous orientons vers un cabinet accrédité — et nous préparons votre stack pour qu'il trouve peu de choses.

Vous touchez à la production ?

Uniquement avec autorisation écrite explicite et une fenêtre convenue. Par défaut, on travaille en lecture et sur des environnements de préproduction. Tout ce qui pourrait interrompre un service vous est demandé avant.

Et si vous trouvez quelque chose de grave ?

On vous prévient immédiatement, avant tout rapport — par le canal d'urgence convenu au cadrage. Si c'est activement exploité, on bascule en réponse à incident et on rediscute le scope.

Que deviennent vos constats ?

Ils vivent dans votre environnement dédié, hébergé en Suisse. Rien n'est publié, rien n'est réutilisé. Export complet puis destruction certifiée à la fin, si vous la demandez.

Pas exactement votre besoin ?
Postez votre mission — devis à prix fixe sous 24 h ouvrées

SOKKAN