À propos de ReactiveZero

La sécurité offensive, dans les règles de l'art.

ReactiveZero est un cabinet de conseil néerlandais en cybersécurité, établi à Rotterdam. Nos consultants certifiés testent, analysent et documentent les systèmes qui comptent pour vous, et réalisent eux-mêmes le travail, du cadrage au débriefing final.

Qui nous sommes

Un cabinet construit autour de praticiens.

ReactiveZero est un cabinet de conseil en sécurité offensive situé à Rotterdam, aux Pays-Bas. Nous examinons les systèmes comme le ferait un adversaire compétent, puis nous vous montrons précisément ce que nous avons trouvé, comment nous l'avons trouvé et ce qu'il faut changer.

Nos consultants sont certifiés OSCP, CEH et CHFI et réalisent eux-mêmes chaque mission. Les personnes que vous rencontrez lors de la réunion de cadrage sont celles qui effectuent les tests et rédigent le rapport.

Nos activités couvrent les tests de pénétration, le red teaming, les évaluations de sécurité cloud, la revue de code, les campagnes de phishing, les tests d'applications mobiles, la forensique numérique, la réponse aux incidents, l'analyse de malware et les projets sur mesure, pour des organisations de la finance, de la santé, des infrastructures critiques, du secteur public et du secteur des start-ups et du SaaS dans toute l'Europe.

Notre façon de travailler

Quatre engagements pour chaque mission.

Ils déterminent la manière dont nous cadrons, dont nous testons et ce que vous recevez au final.

Principes de travail
  • Preuves

    Des preuves plutôt que des opinions

    Chaque constat est accompagné de la requête, de la réponse et des étapes permettant de le reproduire. Ce que nous ne pouvons pas démontrer ne figure pas dans le rapport.

  • Sûreté

    Sûr pour la production, dès la conception

    Le périmètre, les créneaux et les conditions d'arrêt sont convenus avant l'envoi du premier paquet, et nous testons les systèmes en production avec le soin qu'ils méritent.

  • Remédiation

    Des correctifs prêts à être intégrés

    Les recommandations désignent le fichier, le paramètre ou le contrôle à modifier, rédigées pour l'ingénieur qui s'en chargera, et non pour une diapositive.

  • Rapport

    Des rapports en langage clair

    Un seul rapport pour la direction et l'équipe technique : une synthèse en termes clairs, suivie de l'ensemble des détails techniques et d'une liste priorisée.

Équipe certifiée

Les certifications derrière le travail.

Les consultants qui cadrent, testent et rédigent les rapports détiennent des certifications reconnues en sécurité offensive et en forensique, et nous évaluons selon les référentiels attendus par vos auditeurs et vos régulateurs.

Certifications & conformité
Équipe certifiée
  • OSCP
    Offensive Security
  • CEH
    Certified Ethical Hacker
  • CHFI
    Computer Hacking Forensic Investigator
Référentiels d'évaluation
  • ISO 27001
    Norme SMSI
  • NIS2
    Directive UE
  • DORA
    Règlement UE
  • PCI DSS
    Données de paiement
  • MITRE ATT&CK
    TTP des attaquants
  • OWASP
    Sécurité applicative
Où nous trouver

Basés à Rotterdam. Actifs dans toute l'Europe.

Nous vous rencontrons volontiers dans nos bureaux, dans les vôtres ou en visioconférence, selon ce qui convient le mieux à l'échange.

Bureau Rotterdam · NL
Admiraliteitskade 50-923 3063ED Rotterdam Pays-Bas
KVK
97512249
Téléphone
+31 683418702

Nous Contacter

Prêt à renforcer votre sécurité ? Discutons de la façon dont nous pouvons protéger votre organisation.