Avant d'attaquer, un adversaire collecte. Nous collectons la même chose, et vous montrons ce qu'il en ferait.
Votre surface n'est pas celle que vous croyez gérer. Elle est celle qu'un inconnu peut dresser en une soirée, en sources ouvertes.
Services exposés, documents internes indexés, identifiants déjà publics, interface d'administration laissée par un prestataire : votre surface n'est pas celle que vous croyez gérer. Elle est celle qu'un inconnu peut dresser en une soirée.
Nous travaillons en sources ouvertes, sans test actif tant que vous ne l'avez pas autorisé par écrit. Nous reconstruisons le dossier de reconnaissance, puis nous priorisons ce qui doit disparaître en premier.
Le déroulé suit la méthode commune — cadrage, préservation, reconstitution, contre-vérification — appliquée à ce sujet.
Domaines, services, interfaces, documents, dépôts. Ce qui répond, ce qui fuit, ce qui trahit l'organisation interne.
Identifiants, extraits, schematics, organigrammes. Le dossier que l'adversaire n'a plus à constituer.
Ce qu'un attaquant prioriserait, dans quel ordre, avec quel effort. Pas une liste alphabétique d'URL.
Ce qui doit être retiré ou refermé en premier, et un point de comparaison pour mesurer les progrès.
Le cadrage est gratuit et vous appartient. Prix plafonné avant toute action. Vous pouvez rester sous alias tant que nous n'avons pas à toucher vos systèmes.