Les services d’Orbytal

Investigation numérique, amélioration des défenses et formation : Orbytal intervient sur des besoins techniques précis, avec les équipes concernées.

Réponse à incident et investigation

Une attaque peut laisser des traces sur plusieurs systèmes. Les rapprocher permet de reconstituer sa progression, de comprendre les accès utilisés et d’identifier les faiblesses qui l’ont rendue possible.

Origine, déroulement et étendue de l’attaque

Croiser les données disponibles pour rechercher le point d’entrée, retracer les actions de l’attaquant et préciser les comptes et systèmes compromis. Examiner les mécanismes de persistance, les vulnérabilités et les défauts de configuration ayant permis l’attaque.

Renfort technique et aide à la décision

Approfondir une analyse ou vérifier une hypothèse au sein d’une investigation en cours. Assister la gestion de l’incident en présentant aux équipes et à la direction les conclusions techniques, les faits établis et les points non résolus.

Levée de doute et expertise technique

Mener une recherche ciblée de signes de compromission (threat hunting), analyser un artefact ou apporter un second avis technique pour lever un doute sur une activité suspecte, y compris en l’absence d’incident confirmé.

Contacter Orbytal

Construction et amélioration des défenses

Orbytal travaille avec vos équipes sur les détections, la configuration des outils et les procédures utilisées au quotidien.

Audit des défenses

Examiner les configurations, les traces disponibles et le traitement des alertes pour identifier les lacunes et les corrections prioritaires.

Règles de détection

Revoir les règles existantes et les ajuster aux menaces comme aux particularités de votre environnement.

Configuration des outils de sécurité

Examiner et configurer les outils, notamment les EDR et SIEM, pour disposer des données nécessaires à la détection et à l’investigation.

Processus opérationnels et gestion des incidents

Revoir le traitement des alertes, les procédures d’investigation et les circuits d’escalade. Clarifier les responsabilités et les informations à transmettre.

L’audit peut faire l’objet d’une mission dédiée. Les travaux peuvent aussi partir de priorités déjà identifiées ou accompagner un chantier engagé.

Contacter Orbytal

Formation et sensibilisation

Orbytal prépare des formations à la demande sur la sécurité, les usages de l’IA et la pratique de la blue team.

Sensibilisation à la sécurité

Comprendre les risques du quotidien : demandes inhabituelles, partage d’informations, accès aux comptes. Reconnaître une situation suspecte et savoir comment la signaler.

Utiliser l’IA avec le prisme sécurité

Prendre en main les outils d’IA et approfondir leurs usages : données confiées, limites et vérifications à effectuer. Ces sujets peuvent aussi être abordés pour les équipes sécurité.

Devenir Blue Teamer

Modes opératoires des attaquants, investigation, détection et gestion des incidents : développer les compétences et la méthode pour exercer plusieurs fonctions de la sécurité défensive.

Le parcours blue team s’adresse aux professionnels de l’informatique qui évoluent vers la sécurité défensive et aux équipes réduites qui en couvrent plusieurs fonctions. Il est adapté au niveau des participants et aux responsabilités visées.

Contacter Orbytal

Une mission peut commencer par une question précise ou un projet déjà défini. Le premier échange sert à cadrer le travail utile et ses modalités.

En savoir plus sur Orbytal.

Prendre contact

Décrivez votre besoin, les personnes concernées et les éléments déjà disponibles. Le premier échange permet de préciser le périmètre et les modalités d’une éventuelle intervention.

Contacter Orbytal