SOC 2 en 90 jours : comment un SaaS de santé a réussi son premier audit

Un SaaS de santé disposait de 90 jours, avec un contrat entreprise signé en jeu et aucun contrôle formel. Voici comment nous avons mené sa préparation SOC 2 et comment il a franchi son premier audit.
Read more
Journal de red team : d’un simple e-mail de phishing à l’administrateur de domaine en six jours

Une évaluation red team représentative, racontée jour après jour : comment un seul e-mail de phishing convaincant a débouché sur un accès administrateur de domaine en six jours, et les trois contrôles qui nous auraient arrêtés net.
Read more
Comment une fintech en série B a corrigé 23 failles critiques d’API avant sa prochaine levée de fonds

Une fintech en série B a commandé un test d'intrusion d'API six semaines avant sa due diligence. Nous avons trouvé 23 problèmes critiques, pour la plupart des failles d'autorisation qu'aucun scanner ne détecterait jamais. Voici comment la mission s'est réellement déroulée.
Read more









