Expertise · Cybersécurité
SOC souverain 24/7, opéré depuis Toulouse.
Capitole Tech n'achète pas de la cybersécurité, elle l'opère. Sekoia.io souverain en SOC, SentinelOne en EDR, Sentinel en SIEM. Et un Threat Agent Claude qui filtre 70 % des faux positifs avant escalade humaine.
| Couche | Vendors par défaut | Outcome |
|---|---|---|
| EDR / XDR | SentinelOne Singularity · Microsoft Defender for Endpoint · CrowdStrike option | Rollback ransomware, hunting endpoint, surface attaque mesurée. |
| SOC 24/7 | Sekoia.io managé (FR souverain) · escalade humaine sous 15 min | MTTD < 5 min, MTTR < 30 min, runbooks orchestrés par Threat Agent Claude. |
| SIEM / SOAR | Microsoft Sentinel + Wazuh self-hosted + Sekoia | Corrélation cross-source, hunting KQL, playbooks SOAR. |
| Email security | Defender for Office 365 + Vade (FR) + Mailinblack + KnowBe4 + Hoxhunt | Anti-phishing + sensibilisation gamifiée. |
| Identity | Microsoft Entra ID P2 + WorkOS + FIDO2 + CyberArk PAM + Teleport | MFA partout, comptes privilégiés contenus, audit trail immuable. |
| Backup / DR | Veeam + Wasabi WORM + Backblaze cold + Zerto DRaaS | Politique 3-2-1-1-0, RPO 1h, RTO 4h, restore mensuel testé. |
| Pentest / ASM | Cobalt PtaaS + Censys ASM + Detectify + Have I Been Pwned + Mandiant CTI | Surface externe surveillée 24/7, pentest annuel inclus à partir du pack Elite. |
Pack Cyber CISO-aaS
Le RSSI dont vous avez besoin, pas le salaire qu'il coûte.
Add-on CISO-aaS à 2 500 € / mois (½ jour / sem) : présence comex, comité sécurité, roadmap, audits, dossiers réglementaires (NIS2, DORA, HDS, ISO 27001).
Engagements opérationnels
- · MTTD critique < 5 min
- · MTTR P1 < 30 min
- · Faux positifs filtrés > 70 %
- · Pentest annuel Cobalt inclus (Elite+)
- · Rapport posture mensuel + comité trimestriel
- · Conformité SOC 2 + ISO 27001 + HDS (selon pack)