Groupe industriel
Produit connecté
NIS2 / CRA / RGPD
Le défi
Pour un grand groupe industriel européen de plus de 4 000 collaborateurs, le lancement d'un nouveau produit
connecté imposait de sécuriser une surface d'attaque étendue sans retarder une échéance de commercialisation
non négociable.
- Protéger les informations sensibles et la propriété intellectuelle associées au produit.
- Sécuriser les interfaces web, applications mobiles, firmware, protocoles et composants électroniques.
- Démontrer la conformité aux exigences NIS2, Cyber Resilience Act et RGPD.
Notre réponse
Une équipe pluridisciplinaire a été mobilisée en un temps record pour conduire plusieurs chantiers en parallèle,
directement au contact des laboratoires et des équipes de développement du client.
- Tests d'intrusion web, mobile, hardware, firmware et protocoles de communication.
- Analyse des exigences réglementaires liées au CRA et à la directive RED.
- Pilotage rapproché et partage continu des vulnérabilités pour accélérer la remédiation.
01Cadrer les risques et événements redoutés
02Tester l'ensemble des composants exposés
03Vérifier les écarts réglementaires
04Accompagner la remédiation et la décision
Les résultats
Le client a pu sécuriser son produit avant commercialisation, disposer d'une vision claire des vulnérabilités
et renforcer durablement ses pratiques de cybersécurité en intégrant les principes security by design et by default.
25+jours de mission en 2,5 semaines
7+experts Cyberwings mobilisés
10+contributeurs côté client
150+pages dans le rapport final
Services financiers
Fuite de données
Inforensic / Darknet / OSINT
Le défi
Un acteur régulé du secteur financier a identifié des accès anormaux sur plusieurs environnements internes,
suivis d'indices laissant craindre une exfiltration de données. Il fallait comprendre l'intrusion, préserver
les preuves et limiter les impacts opérationnels, juridiques et réputationnels.
- Reconstituer le chemin d'attaque et identifier les comptes ou systèmes compromis.
- Déterminer si des données clients, collaborateurs ou métiers avaient été exposées.
- Produire des éléments exploitables par les conseils juridiques, les assureurs et les autorités.
Notre réponse
Cyberwings a mobilisé une cellule combinant inforensic, investigation darknet, OSINT ciblé et accompagnement
juridique, avec recours à un cabinet de détectives habilité lorsque les investigations sortaient du strict périmètre numérique.
- Collecte et analyse des journaux, postes, serveurs, comptes exposés et traces d'exfiltration.
- Surveillance darknet pour rechercher jeux de données, revendications ou indices de revente.
- OSINT sur des profils suspects et coordination avec un cabinet de détectives habilité pour les suites terrain.
01Geler et préserver les preuves numériques
02Reconstituer la chronologie de l'intrusion
03Rechercher l'exposition sur les canaux darknet
04Coordonner les suites juridiques et d'investigation
Les résultats
Le client a obtenu une compréhension documentée de l'incident, une qualification claire des données exposées,
des priorités de remédiation actionnables et un dossier structuré pour ses échanges réglementaires, juridiques et assurantiels.
72hpour stabiliser les premières conclusions
18systèmes et sources de preuves analysés
6profils suspects investigués en OSINT
1cabinet de détectives habilité coordonné
Banque étrangère
Pentest récurrent
Phishing / Sensibilisation
Le défi
Une banque étrangère souhaitait maintenir une pression régulière sur ses systèmes exposés, sans limiter la sécurité
à un audit annuel ponctuel. Chaque mois, une surface d'attaque devait être décidée, testée, puis exploitée comme
support de sensibilisation auprès des équipes.
- Prioriser chaque mois les services, applications et parcours utilisateurs les plus pertinents.
- Intégrer des scénarios de phishing pour évaluer l'exposition humaine et procédurale.
- Transformer les constats techniques en messages pédagogiques actionnables.
Notre réponse
Cyberwings a structuré un dispositif récurrent associant cadrage mensuel, tests offensifs, restitution orientée
remédiation et campagnes de sensibilisation construites à partir des constats réellement observés.
- Choix mensuel de la surface d'attaque avec les responsables sécurité de la banque.
- Réalisation de pentests, scénarios de phishing et restitution priorisée par le risque.
- Campagnes de sensibilisation adaptées aux vulnérabilités, comportements et décisions identifiés.
01Choisir la surface d'attaque du mois
02Réaliser les tests techniques et phishing
03Restituer les constats et priorités
04Construire une sensibilisation ciblée
Les résultats
La banque est passée d'une logique d'audit ponctuel à un rythme d'amélioration continue, avec des preuves offensives
régulières, un meilleur suivi des remédiations et une sensibilisation directement reliée à ses risques réels.
12surfaces d'attaque évaluées par an
1cycle offensif mensuel
3angles technique, humain et processus
100%sensibilisation issue des constats terrain
Secteur IT
RSSI externalisé
DevSecOps / Gouvernance / Parties prenantes
Le défi
Un acteur du secteur IT avait besoin d'un pilotage cybersécurité senior couvrant les dimensions techniques,
organisationnelles et métiers, sans recourir à une logique de régie. Les enjeux concernaient la production,
le développement, le DevSecOps, les engagements clients, les partenaires et la confiance des investisseurs.
- Traiter les sujets infrastructure, applicatifs, organisationnels et gouvernance avec les bonnes expertises.
- Appuyer les échanges avec les clients, partenaires et investisseurs sur les sujets cybersécurité.
- Coordonner les priorités sans surcharger les équipes internes.
Notre réponse
Cyberwings a mis en place un pilote de mission, interface unique du client, capable d'activer ensuite les expertises
Cyberwings nécessaires selon les sujets : architecture, DevSecOps, conformité, préparation aux incidents, fournisseurs
ou reporting de direction.
- Un pilote responsable du cadrage, des priorités et de l'interface quotidienne avec la direction.
- Des experts Cyberwings mobilisés à la demande, sans modèle de consultant isolé en régie.
- Une feuille de route couvrant les exigences techniques, organisationnelles et commerciales.
01Clarifier les risques et priorités de gouvernance
02Construire la feuille de route sécurité
03Mobiliser les experts par périmètre
04Appuyer les décisions cyber côté business
Les résultats
Le client a bénéficié d'une fonction RSSI externalisée opérationnelle, portée par une équipe pluridisciplinaire plutôt
qu'un consultant isolé, avec des priorités clarifiées, des engagements clients renforcés et une posture cyber plus crédible.
1pilote de mission unique
6+domaines d'expertise mobilisables
360°couverture technique, organisationnelle et métier
0modèle de régie