Un processus éprouvé, transparent et conçu pour minimiser l'impact opérationnel sur votre organisation tout en maximisant la qualité du livrable.
Voici le déroulement complet d'une mission de levée de doute, depuis la détection initiale jusqu'à la remise du rapport final.
Nos sondes surveillent en continu les sources de fuites connues : combolists issues d'infostealers, forums clandestins, canaux Telegram, dépôts GitHub publics, Pastebin et autres marchés du dark web. Dès qu'un credential de votre périmètre est détecté, une alerte est générée dans notre plateforme interne.
Un analyste Zephyris adresse un e-mail sécurisé à votre référent sécurité (ou à la personne concernée dans le cas d'un compte individuel). Ce message précise la nature de la fuite, la source, la date d'exposition et les premières recommandations.
Pour l'offre Levée de Doute, nous fournissons à votre collaborateur un agent de collecte léger et signé, téléchargeable depuis notre portail sécurisé. Cet outil collecte uniquement les artefacts nécessaires à l'analyse forensic (journaux système, clés de registre, tâches planifiées, historique navigateur, processus en cours…) sans jamais exfiltrer de données personnelles.
Une fois l'exécution terminée, l'agent produit une archive chiffrée contenant l'ensemble des artefacts. Celle-ci est transmise à nos équipes via un canal sécurisé (upload chiffré bout-en-bout). Nos analystes reçoivent immédiatement une notification de prise en charge.
Nos analystes CTI passent au crible l'ensemble des artefacts collectés. L'objectif est de déterminer si la machine est réellement compromise, d'identifier le vecteur initial et l'étendue de l'infection.
Nous rédigeons un rapport complet et pédagogique qui détaille la chronologie de la compromission, les indicateurs trouvés, l'évaluation du risque et surtout un plan de remédiation priorisé et actionnable. Le rapport est présenté lors d'une restitution dédiée avec vos équipes.
Parce que la confiance est au cœur de notre métier, chaque intervention suit un cadre strict.
Toutes les données collectées sont chiffrées en transit et au repos. Elles sont détruites à l'issue de la mission selon une politique de rétention stricte.
Nos processus respectent scrupuleusement le RGPD. Aucune donnée personnelle n'est exploitée au-delà du strict nécessaire à l'analyse forensic.
Le code source de notre agent de collecte est disponible en audit sur demande. Vous savez exactement ce qui est collecté et pourquoi.
Notre équipe est mobilisée sous 4h ouvrées pour les interventions prioritaires en Levée de Doute.
Notre équipe vous accompagne dès le premier contact. Parlons de votre contexte et du périmètre à surveiller.
Nous contacter