Offre
Audit de securite et test d intrusion au Maroc
Audit securite et pentest au Maroc: tests d intrusion, analyse de vulnerabilites, conformite loi 05-20 et 09-08. Pour sites web, applications et SI d entreprises.
Ce que nous livrons
Nos squads pluridisciplinaires mixent product owners, tech leads, designers et data engineers pour livrer un parcours complet.
- Audit securite de site web ou application
- Test d intrusion (pentest) web et API
- Mise en conformite loi 05-20 et recommandations DGSSI
- Reponse a incident: site pirate, ransomware, fuite de donnees
- Durcissement serveurs et sauvegardes
Processus projet
- 01
Cadrage du perimetre et autorisation de test
- 02
Analyse de vulnerabilites automatisee et manuelle
- 03
Exploitation controlee des failles (pentest)
- 04
Rapport priorise avec plan de remediation
- 05
Correctifs, re-test et suivi de securite
Questions fréquentes
Pourquoi realiser un pentest au Maroc ?
Les incidents cyber ont augmente de 30% en 2024 selon le CERT Maroc, et les PME marocaines sont devenues des cibles courantes: ransomware, sites pirates, fraudes au president. La loi 05-20 impose des mesures de securite aux operateurs d importance vitale (OIV) et la loi 09-08 (CNDP) exige la protection des donnees personnelles, avec des sanctions en cas de fuite. Un pentest identifie les failles avant leur exploitation: sites web, applications, API, acces distants. Le rapport sert aussi d argument commercial et de due diligence face a vos clients et partenaires. Exemple: faille critique corrigee en 48h chez un e-commercant de Casablanca avant la periode de forte demande. Securisez votre plateforme: devis gratuit sous 48h.
Combien coute un audit de securite au Maroc ?
Un audit securite de site web (scan automatique, analyse manuelle et rapport priorise) se situe entre 15 000 et 40 000 MAD. Un pentest complet application plus infrastructure va de 40 000 a 120 000 MAD selon le perimetre: nombre d applications, taille de l infrastructure, tests avec ou sans authentification, re-test inclus ou non. Les principaux facteurs sont la surface d attaque et la profondeur d exploitation demandee. Exemple: pentest web d une application de services a Rabat, 3 semaines, autour de 55 000 MAD avec re-test des correctifs inclus, soit un budget bien inferieur a un incident (ransomware, fuite de donnees, amende CNDP). Un rapport priorise vous est remis en fin de mission. Devis gratuit sous 48h.
Que se passe-t-il apres la remise du rapport ?
Nous presentons les resultats a vos equipes techniques et a la direction, avec un langage clair des deux cotes: impact business pour la direction, preuves techniques pour les developpeurs. Nous priorisons ensuite les corrections selon la criticite et la facilite de mise en oeuvre, et nous pouvons remedier directement si vous le souhaitez: correctifs, mises a jour, durcissement serveur, revision des acces et des sauvegardes. Un re-test verifie la resolution des vulnerabilites critiques et vient clore la mission, avant une eventuelle mise sous surveillance continue. Exemple: 14 vulnerabilites identifiees chez un industriel de Tanger, critiques corrigees en 2 semaines et re-test valide. Planifions votre remediation: proposition sous 48h.