Surveillance de sécurité 24/7
Collecte centralisée des journaux serveurs, postes de travail et environnements cloud. Analystes de permanence, triage continu, escalade selon une matrice de criticité convenue avec vos équipes.
Notre expertise
THREATIXOR assemble la technologie, les procédures et les analystes nécessaires pour détecter et contenir une intrusion. Chaque prestation est contractualisée avec des engagements de délai mesurables.
Collecte centralisée des journaux serveurs, postes de travail et environnements cloud. Analystes de permanence, triage continu, escalade selon une matrice de criticité convenue avec vos équipes.
Indicateurs de compromission, suivi des campagnes actives et cartographie MITRE ATT&CK, filtrés sur le ciblage réel des organisations marocaines et africaines plutôt que sur des flux génériques.
SIEM éprouvé, règles de corrélation développées sur mesure pour votre infrastructure, détection d'anomalies comportementales sur les identités et les flux réseau.
Procédures de confinement, investigation forensique, éradication et retour à l'état nominal. Chaque incident donne lieu à un rapport post-mortem et à des actions correctives suivies.
Cartographie de la surface d'attaque, scans authentifiés récurrents, priorisation par exploitabilité réelle et non par score brut, plan de remédiation séquencé.
Mise en conformité Loi 09-08, alignement aux directives DGSSI et préparation ISO/IEC 27001 : politiques, preuves, traçabilité des journaux et revue des accès.
Simulations adversariales et pentests applicatifs, réseau et cloud, conduits par des ingénieurs certifiés OSCP. Restitution technique et restitution direction.
Durcissement, segmentation et supervision des environnements sensibles, y compris périmètres industriels et systèmes à forte contrainte de disponibilité.
Différenciants
OSCP, PMP, red team et exploitation d'infrastructures critiques.
Une threat intelligence filtrée sur le Maroc et l'Afrique francophone.
Une fraction du budget d'une équipe SOC interne équivalente.
Portail client temps réel : vous voyez ce que voit l'analyste.
Support en français et en darija, interlocuteurs à Casablanca.
SIEM industriel, règles maintenues, pas de boîte noire.
Un échange de 30 minutes avec un ingénieur sécurité, sans engagement.