Services À propos Méthode Ressources Contact Nous contacter
Accueil/Services
Nos expertises

Nos services de
cybersécurité

Une offre complète couvrant tout le spectre de la cybersécurité — de l'audit offensif à la supervision SOC 24/7, en passant par le cloud, la sécurité physique et la formation. Des standards mondiaux, calibrés pour la réalité des PME africaines.

10
experts certifiés
<4h
intervention sur Dakar
24/7
SOC opérationnel
15+
clients actifs
Notre offre

9 services, un seul interlocuteur

Du pentest offensif à la supervision SOC 24/7, de la sécurité physique à la formation : Prime Halo porte l'intégralité de votre cybersécurité avec une équipe interne de 10 experts certifiés.

Offensif
Pentest & Audit de sécurité

Tests d'intrusion offensifs sur vos systèmes web, mobile, réseau et Active Directory selon les standards OWASP et PTES. Nous identifions vos vulnérabilités avant les attaquants — chaque mission est contractualisée, menée dans un cadre légal strict, et débouche sur un rapport actionnable priorisé par score CVSS.

Cible — Banques, fintechs, telcos, e-commerce
  • Pentest web — OWASP Top 10, XSS, injections SQL
  • Pentest mobile — Android & iOS, MobSF, Frida
  • Pentest réseau & Active Directory
  • Red Team — simulation APT complète
  • Rapport exécutif + plan de remédiation CVSS
Défensif
SOC & Monitoring 24/7

Centre opérationnel de sécurité managé, actif 24h/24 et 7j/7. Détection continue, threat hunting proactif et réponse aux incidents en temps réel grâce à nos solutions SIEM et SOAR. L'expertise SOC de classe internationale, enfin accessible aux PME de Dakar — avec des alertes qualifiées par nos analystes, sans faux positif non géré.

Cible — Toutes organisations avec infrastructure critique
  • Surveillance 24/7 — logs, réseau, endpoints
  • SIEM — corrélation et analyse des événements
  • EDR/XDR — détection comportementale avancée
  • Alertes priorisées avec contexte d'attaque
  • Rapport mensuel d'activité et menaces
Infrastructure
Sécurité réseau & infrastructure

Architecture Zero Trust et sécurisation de vos réseaux d'entreprise. Déploiement Fortinet, Palo Alto et pfSense, segmentation VLAN, VPN sécurisé et détection d'intrusions. Nous auditons votre existant avant toute recommandation chiffrée — la migration se fait sans interruption de service.

Cible — Entreprises, data centers, opérateurs telecom
  • Architecture Zero Trust Network Access
  • Firewalls NGFW — Fortinet, Palo Alto, pfSense
  • Segmentation — VLAN, DMZ, micro-segmentation
  • VPN d'entreprise sécurisé avec MFA
  • IDS/IPS — détection et prévention d'intrusions
Physique
Sécurité physique

Protection physique intégrée à votre système d'information. Vidéosurveillance IP haute définition, contrôle d'accès biométrique et interphonie. La sécurité de vos locaux et celle de vos données pensées comme un tout cohérent, supervisées depuis une même console.

Cible — PME, commerces, sites sensibles, institutions
  • Vidéosurveillance IP HD & NVR
  • Contrôle d'accès biométrique
  • Interphonie et gestion des accès
  • Intégration au SI et supervision centralisée
  • Politiques d'accès physiques documentées
Équipements
Fournisseur d'équipements informatiques

Approvisionnement, configuration et déploiement de matériel certifié. Cisco, FortiGate, Dell et licences logicielles — sélectionnés pour chaque usage et maîtrisés en profondeur. Vous recevez un parc opérationnel, testé et documenté, prêt à l'emploi le jour de la livraison.

Cible — PME, écoles, cliniques, administrations
  • Approvisionnement de matériel certifié
  • Configuration et déploiement clé en main
  • Cisco, FortiGate, Dell, NAS, postes de travail
  • Licences logicielles et renouvellements
  • Documentation, garantie et support
Cloud
Sécurité cloud

Audit et sécurisation de vos environnements AWS, Azure et GCP. Cloud Security Posture Management (CSPM) en continu, migration sécurisée et plans de continuité robustes. Nos experts certifiés détectent les mauvaises configurations avant qu'elles ne deviennent des vecteurs d'attaque.

Cible — Startups tech, PME digitales, entreprises cloud
  • Cloud Security Posture Management (CSPM)
  • Audit des configurations IAM, S3, réseau
  • Migration sécurisée avec audit pré et post
  • Architecture Cloud Zero Trust
  • PCA/PRA — continuité d'activité cloud
Mobile
Sécurité mobile

Tests complets sur applications Android et iOS selon l'OWASP Mobile Top 10. Analyse statique et dynamique du code, tests des API backend, vérification de la cryptographie et du stockage local. Nous analysons le comportement en runtime avec Frida pour détecter les failles invisibles dans le code source.

Cible — Éditeurs d'applications, fintechs mobile money
  • Analyse statique — jadx, apktool, reverse
  • Analyse dynamique — Frida, Objection, MobSF
  • Tests de l'API backend de l'application
  • Analyse du stockage local et chiffrement
  • Validation OWASP Mobile Top 10
Formation
Formation & Sensibilisation

Programmes de formation adaptés à vos équipes IT et à vos utilisateurs non-techniques, disponibles en français et en anglais. Préparation aux certifications CEH et CompTIA, labs pratiques et CTF. Nos campagnes de phishing simulé font chuter le taux de clic de 74 % en moyenne après le programme de sensibilisation.

Cible — RH, équipes IT, dirigeants, étudiants
  • Campagnes de phishing simulé et sensibilisation
  • Formations techniques IT et développeurs
  • Préparation certifications CEH, CompTIA Sec+
  • Ateliers pratiques CTF et labs virtuels
  • Formation en français et en anglais
Conseil
Conseil GRC & Conformité

Stratégie de sécurité, gouvernance des risques et conformité réglementaire. Accompagnement ISO 27001, conformité CDP Sénégal (loi n°2008-12) et PCI-DSS. RSSI externalisé et vCISO à la demande. Plusieurs entreprises sénégalaises ont obtenu ISO 27001 en moins de 12 mois avec notre accompagnement.

Cible — PME, ETI, banques, institutions publiques
  • Audit de maturité et roadmap cybersécurité
  • Accompagnement certification ISO 27001
  • Conformité CDP Sénégal loi n°2008-12
  • RSSI externalisé et vCISO à la demande
  • Rédaction PSSI, chartes et procédures

Audit de sécurité initial gratuit — Startups & PME

2 heures de diagnostic offertes, sans engagement. Identification des risques prioritaires et recommandations immédiates.

Réserver mon audit gratuit
Par où commencer

Matrice de recommandation par secteur

Chaque structure a des besoins différents. Repérez le niveau de maturité cyber adapté à votre activité — nous priorisons l'accompagnement des PME sénégalaises.

Secteur d'activitéNiveau recommandéComposants essentiels
Commerce / boutiqueEssentielAudit d'exposition de base + pare-feu NGFW d'entrée + sensibilisation des équipes
PME — 10 à 50 collaborateurs★ prioritéManagéAudit complet + firewall NGFW + SOC managé + formation des équipes + maintenance préventive
Fintech / mobile moneyRenforcéPentest applicatif + sécurité mobile + SOC 24/7 + conformité PCI-DSS & CDP
Clinique / écoleCritiqueAudit d'architecture + sécurité physique + supervision SOC + réponse à incident sur demande
Banque / institutionGouvernanceRSSI externalisé + pentests réguliers + SOC 24/7 + accompagnement ISO 27001

Grille indicative — chaque mission est cadrée sur mesure lors de l'audit initial gratuit.

Notre processus

Comment se déroule une mission

01
Reconnaissance & cadrage
Cartographie, OSINT, analyse des actifs exposés et définition du périmètre avec le client.
02
Exploitation contrôlée
Tests offensifs dans un cadre légal — OWASP, PTES, MITRE ATT&CK.
03
Rapport & livrables
Rapport exécutif + technique. Plan de remédiation priorisé par score CVSS.
04
Validation & suivi
Retest de validation inclus. Accompagnement et suivi à 3 mois.
Prêt à sécuriser votre organisation ?

Discutons de votre projet

Notre équipe analyse votre contexte et vous propose une offre adaptée. Réponse sous 24h.

Nous contacter