Phase 1
Reconnaissance en sources ouvertes (OSINT)
Avant la moindre action offensive, nous cartographions ce qu’un attaquant peut apprendre sur vous sans jamais toucher à vos systèmes : empreinte numérique, organisation, technologies, fournisseurs, fuites de données antérieures. Cette phase ne laisse aucune trace chez vous.
Collecte en sources ouvertes
- LinkedIn, GitHub, forums, dépôts publics, bases issues de fuites, registres et publications légales.
Reconnaissance technique
- Domaines et sous-domaines, adresses IP, certificats, services exposés, technologies et versions en usage.
Construction des scénarios
- Analyse de votre communication publique et de votre culture d’entreprise pour bâtir des prétextes crédibles. Nous testons l’organisation, pas les personnes : aucun collaborateur n’est identifié dans le rapport.












