[SERVICE.LIST] ROLAND SANOU — CE QU’ON ME DEMANDE, ET CE QUE JE LIVRE VRAIMENT.
PÉRIMÈTRE ET CONDITIONS CONVENUS AVANT DE COMMENCER.
shield_lock
Audit de sécurité du système d’information
L’ensemble du parc, pas une application.
Architecture, exposition, identités et accès, posture des postes, sauvegardes, journalisation et ce qui parvient réellement à un analyste. Restitué en plan priorisé avec l’effort que chaque point coûte — une liste de deux cents constats sur laquelle personne ne peut agir n’est pas un rapport.
SECTEURS
· Mines · Éducation · Banque et monnaie électronique · Défense et sécurité · Secteur public · Télécoms
conveyor_belt
Automatisation de la sécurité
Les alertes que personne ne traite faute de temps.
Chaînes d’enrichissement, de tri et de réponse bâties sur des outils qu’une petite équipe peut maintenir : orchestration, ingestion de flux de menaces, génération automatique de rapports. Construit chez C-Prot pour réduire de 60 % la charge opérationnelle manuelle, pas pour une diapositive.
arrow_forwardLIRE LA MÉTHODE
architecture
Architecture et recommandations par secteur
Une banque n’a pas le modèle de menace d’une société minière.
Revue d’un système existant ou conception du suivant, avec les contraintes du secteur prises au sérieux : connectivité intermittente et systèmes industriels sur un site minier, postes partagés et données de mineurs dans l’éducation, réglementation et fraude en banque, classification et chaîne d’approvisionnement en défense.
SECTEURS
· Mines · Éducation · Banque et monnaie électronique · Défense et sécurité · Secteur public · Télécoms
phone_android
Audit d’application mobile
Banque, monnaie électronique, et toute application qui touche à l’argent ou à l’identité.
Analyse statique d’APK sur les quatre axes MASVS — stockage, réseau, fuite, surface d’attaque — avec la frontière annoncée : ce que la méthode établit fermement, et ce qui exige un appareil de test et un mandat. Rapport en trois états, jamais deux.
arrow_forwardLIRE LA MÉTHODE
hub
Cartographie d’exposition externe
Ce qu’une organisation expose sans en avoir l’inventaire.
Domaines, sous-domaines oubliés, transparence des certificats, plages d’adresses, applications publiées, dépendances tierces, et l’existence d’identifiants compromis. Passif par défaut ; contrôles actifs uniquement sous mandat écrit nommant les actifs.
arrow_forwardLIRE LA MÉTHODE
smart_toy
Détection et apprentissage automatique
Pour les équipes dont le modèle score bien et rate en production.
Revue de la constitution du corpus, du découpage et de l’évaluation — les biais qui transforment une métrique en impression. Ingénierie de caractéristiques pour la détection sur poste, et évaluation stratifiée honnête plutôt qu’une moyenne unique.
arrow_forwardLIRE LA MÉTHODE
account_tree
Pipelines de données et MLOps
Amener la donnée au modèle, et le modèle en production.
Collecte, transformation, orchestration et déploiement : la plomberie qui décide si une capacité de détection est une démonstration ou un service. Construite chez C-Prot pour une plateforme servant plus de 5 millions de postes.
arrow_forwardLIRE LA MÉTHODE