>_ INTERVENTIONS

[SERVICE.LIST] ROLAND SANOU — CE QU’ON ME DEMANDE, ET CE QUE JE LIVRE VRAIMENT.
PÉRIMÈTRE ET CONDITIONS CONVENUS AVANT DE COMMENCER.

Audit de sécurité du système d’information

L’ensemble du parc, pas une application.

Architecture, exposition, identités et accès, posture des postes, sauvegardes, journalisation et ce qui parvient réellement à un analyste. Restitué en plan priorisé avec l’effort que chaque point coûte — une liste de deux cents constats sur laquelle personne ne peut agir n’est pas un rapport.

SECTEURS · Mines · Éducation · Banque et monnaie électronique · Défense et sécurité · Secteur public · Télécoms

Automatisation de la sécurité

Les alertes que personne ne traite faute de temps.

Chaînes d’enrichissement, de tri et de réponse bâties sur des outils qu’une petite équipe peut maintenir : orchestration, ingestion de flux de menaces, génération automatique de rapports. Construit chez C-Prot pour réduire de 60 % la charge opérationnelle manuelle, pas pour une diapositive.

LIRE LA MÉTHODE

Architecture et recommandations par secteur

Une banque n’a pas le modèle de menace d’une société minière.

Revue d’un système existant ou conception du suivant, avec les contraintes du secteur prises au sérieux : connectivité intermittente et systèmes industriels sur un site minier, postes partagés et données de mineurs dans l’éducation, réglementation et fraude en banque, classification et chaîne d’approvisionnement en défense.

SECTEURS · Mines · Éducation · Banque et monnaie électronique · Défense et sécurité · Secteur public · Télécoms

Audit d’application mobile

Banque, monnaie électronique, et toute application qui touche à l’argent ou à l’identité.

Analyse statique d’APK sur les quatre axes MASVS — stockage, réseau, fuite, surface d’attaque — avec la frontière annoncée : ce que la méthode établit fermement, et ce qui exige un appareil de test et un mandat. Rapport en trois états, jamais deux.

LIRE LA MÉTHODE

Cartographie d’exposition externe

Ce qu’une organisation expose sans en avoir l’inventaire.

Domaines, sous-domaines oubliés, transparence des certificats, plages d’adresses, applications publiées, dépendances tierces, et l’existence d’identifiants compromis. Passif par défaut ; contrôles actifs uniquement sous mandat écrit nommant les actifs.

LIRE LA MÉTHODE

Détection et apprentissage automatique

Pour les équipes dont le modèle score bien et rate en production.

Revue de la constitution du corpus, du découpage et de l’évaluation — les biais qui transforment une métrique en impression. Ingénierie de caractéristiques pour la détection sur poste, et évaluation stratifiée honnête plutôt qu’une moyenne unique.

LIRE LA MÉTHODE

Pipelines de données et MLOps

Amener la donnée au modèle, et le modèle en production.

Collecte, transformation, orchestration et déploiement : la plomberie qui décide si une capacité de détection est une démonstration ou un service. Construite chez C-Prot pour une plateforme servant plus de 5 millions de postes.

LIRE LA MÉTHODE

DEMANDER UNE CONSULTATION

Dites-moi ce que vous cherchez à établir. Je réponds par ce qui est faisable et ce qui ne l’est pas — y compris quand la réponse est que vous n’avez pas besoin de moi.

Conservées 365 jours, puis supprimées automatiquement. Jamais transmises à un tiers. Une demande de votre part et elles partent immédiatement.

Ce que deviennent ces données
OP_CENTER
STATUT : CHIFFRÉ
SYS_BOOT.exeDOSSIER.exeREGISTRY.exeNOTES.logSERVICES.exeFORMATIONS.dirEXPOSURE.shCV_DATA.dirSECURE_CONNECT