Plus d'informations ?

Description

XMCO est un cabinet de conseil indépendant spécialisé dans l'audit de sécurité des systèmes d'information, qualifié PASSI par l'ANSSI sur les cinq portées : tests d'intrusion, audits d'architecture, de configuration, de code source, ainsi qu'audits organisationnels et physiques. L'entreprise propose également des services managés tels que la veille personnalisée des vulnérabilités (Yuno), la surveillance de l'exposition aux menaces (Serenety), l'audit d'Active Directory (IAMBuster), et le scan de vulnérabilités web (Scanly). XMCO dispose de son propre CERT, accrédité TF-CSIRT, pour la réponse aux incidents et l'investigation numérique. Elle accompagne ses clients dans la conformité aux normes PCI DSS via son service Evidence, et propose des formations et des campagnes de sensibilisation au phishing. Présente à Paris et Nantes, XMCO intervient auprès d'organisations de toutes tailles, notamment dans les secteurs sensibles et réglementés.

Sociétés similaires

Chargement...

Mots-clés

cabinet de conseil
audit de sécurité
PASSI
tests d'intrusion
veille des vulnérabilités
IAMBuster
Scanly
CERT accrédité
conformité PCI DSS
sensibilisation au phishing

Certifications

PASSI

Actualités récentes

Chargement des actualités...

Catégorie des services proposés

XMCO se positionne sur 3 segments principaux.

Services Cyber & Conseil

2/450%

Conseil, Audit & Stratégie Cyber

Services managés

2/4
SOC managé / MDR (Managed Detection & Response)
CERT / CSIRT – Réponse d'urgence aux incidents
Gestion des vulnérabilités managée
Firewall et Cloud Security managés

Sécurité offensive & tests d'intrusion

2/6
Tests d'intrusion (Pentest)
Red Team et simulations d'attaque
Bug Bounty
Tests physiques et ingénierie sociale
Analyses forensiques et collecte de preuves
Contre-mesures de surveillance technique (TSCM)

Intégrateur de solutions

Gestion des identités et des accès (IAM)

1/333%

Contrôle des accès et authentification

1/8
SSO et authentification multifacteur (MFA)
Gouvernance des identités (IGA) et provisioning des accès (SCIM)
Sécurité des annuaires d'identité (Active Directory, ITDR)
Gestionnaires de mots de passe
Gestion des accès physiques
Authentification biométrique
Gestion des certificats numériques et PKI
Signature électronique

Comptes à privilèges

Identité client (CIAM)

Détection et surveillance des menaces

1/333%

Plateformes de détection et d'orchestration de la sécurité

Gestion de l'exposition (CTEM)

1/3
Scanner de vulnérabilités (VM)
Gestion de la surface d'attaque (EASM)
Breach & Attack Simulation (BAS)

Renseignement sur la menace (CTI)

Sous-segment couvert
Sous-segment non couvert