Notre objectif :
renforcer et faire évoluer la cybersécurité de vos systèmes critiques
Act 4Team s’engage à fournir des solutions de cybersécurité
innovantes permettant à ses clients de protéger, moderniser et faire évoluer leurs systèmes
d’information au cœur de leurs opérations critiques.
Notre expertise couvre l’ensemble du cycle de vie de la cybersécurité : analyse des risques, conception
d’architectures sécurisées, déploiement de solutions, supervision, gestion des vulnérabilités et
amélioration continue. Nous intervenons sur tous les maillons de la chaîne : protection des données,
sécurisation des réseaux IP, résilience des infrastructures, sécurité des communications et gouvernance
cyber.
Anciennement clients nous-mêmes, nous comprenons parfaitement comment les politiques, les budgets, la
gouvernance, les opérations et les technologies doivent s’aligner pour relever des défis de
cybersécurité complexes et garantir une protection durable.
Nous accompagnons nos clients à chaque étape de leur transformation, afin d’optimiser la valeur de leurs
investissements cyber tout en assurant un niveau de sécurité, de disponibilité et de performance
optimal.
Une équipe experte et complémentaire dédiée à la cybersécurité
Act 4Team s’appuie sur une équipe resserrée, hautement qualifiée
et
parfaitement alignée pour répondre aux enjeux de cybersécurité des organisations opérant des
environnements sensibles ou critiques. Chacun apporte une expertise spécifique, construisant un
ensemble
cohérent, agile et entièrement mobilisé au service de la sécurité de nos clients.
Alain Thomassigny, Directeur Général
Professionnel expérimenté avec une vaste expérience en cybersécurité, en administration
réseaux et en
développement informatique. Il supervise la vision stratégique de l’entreprise et garantit
la qualité de
nos interventions.
Virginie Hélie, Responsable Formation & Conformité
Experte des cadres législatifs et normatifs, elle accompagne nos clients dans la
structuration,
l’implémentation et la supervision de leurs politiques de sécurité. Elle est également
responsable des aspects réglementaires et
de la mise en conformité (RGPD, ISO 27001), ainsi que du pilotage des formations internes et
externes..
Vincent Tribaz, Analyste Cybersécurité / Red Team
Spécialisé dans la surveillance, l’audit de sécurité et les opérations techniques
offensives. Il réalise
des tests d’intrusion, des analyses de vulnérabilités, de la threat intelligence et des
missions de red
teaming, permettant d’évaluer la résistance des organisations face aux menaces réelles.
Notre expertise en cybersécurité
Notre expertise s’appuie sur une solide expérience de terrain, acquise au contact direct d’organisations
opérant des systèmes critiques et confrontées quotidiennement à des menaces cyber complexes. Cette
connaissance opérationnelle nous permet d’apporter des réponses concrètes, pragmatiques et immédiatement
applicables.
Act4 Team est également partenaire référencé par Cybermalveillance.gouv.fr, reconnaissance qui
atteste
de notre capacité à accompagner efficacement les victimes d'incidents de sécurité et à fournir un niveau
d’expertise conforme aux attentes nationales en matière de cybersécurité.
Nous renforçons en permanence nos compétences grâce à un parcours de formation exigeant :
• Suivi de la formation SecNumAcadémie de l’ANSSI, garantissant une maîtrise des
fondamentaux de la
sécurité numérique et des bonnes pratiques recommandées par l’autorité nationale.
• Formation en cours chez OffSec pour la certification OSCC-SEC, l’une des démarches les
plus
rigoureuses en matière d’évaluation offensive et de sécurité appliquée.
• Certification Microsoft Certified – Security, Compliance and Identity Fundamentals, attestant
de notre
capacité à intégrer les meilleures pratiques de protection, de conformité et de gouvernance au sein des
environnements Microsoft modernes.
Cette combinaison unique – terrain, expertise reconnue, certifications avancées et veille continue –
nous permet d’accompagner nos clients avec un niveau d’exigence élevé et une vision toujours à jour des
menaces, des méthodes d’attaque et des solutions de protection.
Un ensemble d’outils professionnels adaptés aux environnements critiques
Pour garantir un haut niveau de fiabilité et de précision dans nos analyses, Act4 Team s’appuie sur un
ensemble d’outils reconnus dans l’industrie de la cybersécurité ainsi que sur un laboratoire
d’expérimentation dédié aux vulnérabilités. Ces moyens nous permettent de conduire des investigations
poussées, d’anticiper les menaces émergentes et d’offrir des prestations parfaitement alignées sur les
attentes des assureurs, des autorités et des référentiels internationaux.
Nous utilisons une large gamme d’outils éprouvés, adaptés aux missions de diagnostic, d’investigation,
de tests de pénétration et d’analyse réseau comme, par exemple :
• Kali Linux (OffSec) : plateforme de référence pour nos audits, regroupant les outils et
frameworks
essentiels pour l’analyse offensive et la recherche de vulnérabilités.
• Maltego : indispensable pour nos travaux d’investigation, de cartographie des relations et
d’analyse
de renseignement en sources ouvertes (OSINT).
• Nmap : pour la découverte d’actifs, la cartographie réseau et l’identification précise des
services
exposés.
• Wireshark : pour l’analyse approfondie du trafic réseau, la détection d’anomalies et la
compréhension
fine des communications.
• Nessus by Tenable : une solution de référence internationale pour l’analyse de vulnérabilités.
Sa
robustesse, sa réputation et sa reconnaissance par les compagnies d’assurance en font un outil
privilégié dans nos missions de conformité et de réduction des risques.
Un laboratoire d’expérimentation dédié à la sécurité des nouvelles technologies
Nous disposons de notre propre laboratoire de recherche en vulnérabilités, nous permettant de tester,
analyser et comprendre les nouveaux produits et technologies avant leur déploiement chez nos clients
:
• Analyse de sécurité sur les objets connectés (IoT), incluant tests de durcissement, audits firmware et
évaluation des communications.
• Évaluations de sécurité sur les systèmes sans fil et radiofréquences (Wi-Fi, Bluetooth, protocoles
propriétaires, réseaux longue portée).
• Tests de résilience et de contournement des contrôles d’accès, qu’il s’agisse d’accès physiques,
logiques ou hybrides.
• Études spécifiques sur les nouveaux modèles d’équipements critiques ou sensibles (capteurs,
passerelles, automatismes…).
Ce laboratoire nous offre un environnement neutre, sécurisé et parfaitement instrumenté pour anticiper
les menaces et valider en conditions réelles les solutions proposées.
Des ressources de veille et de référence internationale
Notre travail s’appuie également sur les principaux référentiels, bases de connaissances et
ressources méthodologiques du secteur :
• OWASP : bonnes pratiques pour la sécurité applicative, tests d’intrusion et critères de
développement
sécurisé.
• MITRE ATT&CK : classification des tactiques et techniques d’attaque utilisée pour
comprendre et
contrer les menaces actuelles.
• CVE & CVSS : référentiels internationaux des vulnérabilités et méthodologie de scoring
pour
en
évaluer
la criticité.
• Exploit Database : monitoring continu des exploits publics afin d’évaluer leur impact
potentiel
sur
les environnements clients.
• CNIL : conformité en matière de protection des données personnelles et respect des
obligations
réglementaires.
• ANSSI : guides, bonnes pratiques et méthodologies nationales pour sécuriser
infrastructures
et
systèmes critiques.