Cybersécurité · Alsace · Lorraine · Franche-Comté

Entreprise de cybersécurité en Alsace, Lorraine et Franche-Comté

Durcissement, remédiation, formation et cyberveille. Partenaire cybersécurité indépendant basé en Alsace.

Parler à un expert
Alexis Koestel, gérant de NevaSec, en conférence sur la sécurité de l’Active Directory au CyberDay de Nancy en 2026
Alexis Koestel, gérant de NevaSec, au CyberDay de Nancy en 2026.

Confiez votre cybersécurité à un acteur local et reconnu

NevaSec, filiale de NevaGroup, est un cabinet indépendant spécialisé en cybersécurité offensive. Notre ADN offensif se retrouve dans nos prestations de sécurisation. Nous traitons en priorité les failles informatiques qu’un attaquant exploiterait pour compromettre vos données.

Alexis Koestel, gérant de NevaSec, en conférence sur la sécurité de l’Active Directory au BSides de Mulhouse en 2025
BSides Mulhouse, 2025.
Alexis Koestel, gérant de NevaSec, en conférence sur la structuration de la veille cyber à leHACK, à Paris, en 2026
leHACK Paris, 2026.
Alexis Koestel, gérant de NevaSec, en conférence sur la sécurité de l’Active Directory au CyberTalk de Colmar en 2025
CyberTalk Colmar, 2025.

La plupart des entreprises avec lesquelles nous travaillons ont un informaticien ou un prestataire, déjà occupé à faire tourner l’existant. Nous venons en appui de cette personne, sur la partie sécurité, avec les méthodes que nous utilisons en test d’intrusion.

Accompagnement et remédiation

Nous restons après le test, pour corriger et durcir avec vous.

  • Durcissement (hardening) de l’Active Directory
  • Sécurisation des serveurs, postes de travail et applications
  • Remédiation après un pentest ou un audit
  • Purple teaming
  • Formation des équipes techniques

La correction et le durcissement sont la partie la plus longue d’une mission, et nous les menons avec vos équipes ou avec votre prestataire informatique.

Accompagnement cybersécurité NevaSec : durcissement, remédiation et conseil
Accompagnement

Cyberveille et VOC

Nous surveillons en continu ce que vous exposez sur Internet.

  • Surveillance de votre surface d’attaque exposée sur Internet
  • Veille sur les vulnérabilités et les CVE publiées
  • Priorisation en fonction de votre exposition réelle
  • Alerte et recommandation de remédiation
  • Suivi des corrections apportées et de celles qui restent à faire

Entre deux tests d’intrusion, votre surface exposée continue de bouger, et la cyberveille (ce qu’on appelle aussi un Vulnerability Operations Center) prend le relais sur cette période. L’essentiel du travail est un travail de tri, pour ne vous remonter que les vulnérabilités qui touchent des logiciels que vous utilisez vraiment.

Vulnerability Operations Center NevaSec : surveillance continue de la surface d’attaque
Cyberveille

Comment se déroule un accompagnement

01 L’état des lieux

Nous regardons ce qui existe, l’annuaire, les serveurs, les postes et ce qui est exposé sur Internet. Cet état des lieux peut se faire chez vous.

02 La priorisation

Nous classons les corrections par risque réel et par effort, de façon que le budget parte d’abord sur ce qui a le plus d’effet.

03 La correction

Durcissement de l’Active Directory, des serveurs, des postes et des applications. Avec vos équipes ou avec votre prestataire informatique, selon votre organisation.

04 La suite

Les configurations bougent au fil des changements. La cyberveille, la supervision des postes et de nouveaux tests servent à vérifier que le niveau tient dans la durée.

Questions fréquentes

Où vous déplacez-vous ?

Nos bureaux sont au 5 rue des Châteaux à Goxwiller, dans le Bas-Rhin. Nous intervenons en Alsace, en Lorraine et en Franche-Comté, sur les neuf villes listées sur cette page et sur ce qui les entoure. Vous êtes évidemment les bienvenus chez nous.

Quels services proposez-vous exactement ?

Du test d’intrusion (interne, externe, web, cloud), des audits de vulnérabilités, de configuration et de mots de passe, du durcissement d’Active Directory, de la remédiation, du purple teaming, de la formation des équipes techniques, de la protection des postes avec supervision, et de la cyberveille.

Qu’est-ce que le durcissement, ou hardening, de l’Active Directory ?

C’est la révision de la configuration de l’annuaire pour fermer les chemins d’attaque qui mènent aux comptes à privilèges. Signature LDAP, relais NTLM, délégations Kerberos, droits hérités sur les objets, comptes de service à mot de passe ancien, appartenances aux groupes d’administration. Ce sont les mêmes points que nous exploitons pendant un test d’intrusion, pris dans l’autre sens.

Comment se passe la remédiation après un test d’intrusion ou un audit ?

Nous reprenons les vulnérabilités dans l’ordre de priorité établi au rapport, et nous corrigeons avec la personne qui administre le système, qu’elle soit chez vous ou chez votre prestataire informatique. Nous restons disponibles pendant cette phase, et l’interlocuteur qui a trouvé la faille est celui qui vous aide à la refermer.

Qu’est-ce que le purple teaming ?

C’est une séance où l’équipe offensive et les personnes qui défendent le système d’information travaillent ensemble. Nous rejouons des techniques d’attaque pendant que vos équipes regardent ce que l’EDR, les journaux et le SOC remontent. Cela permet de voir ce qui est détecté, ce qui ne l’est pas, et ce qu’il faut régler pour combler l’écart.

Formez-vous les équipes techniques ?

Oui, la formation des équipes techniques fait partie de nos prestations. Elle porte sur les sujets que nous rencontrons en mission, la sécurité de l’Active Directory et de l’infrastructure Windows en premier lieu, et elle s’appuie sur des cas concrets plutôt que sur des supports génériques.

Qu’est-ce que la cyberveille, ou VOC ?

Le suivi continu des vulnérabilités qui concernent votre système d’information. Nous cartographions ce qui est exposé, nous surveillons les CVE publiées, nous trions ce qui vous touche vraiment et nous vous disons quoi corriger en premier. On parle aussi de Vulnerability Operations Center.

Faut-il déjà avoir une équipe sécurité pour travailler avec vous ?

Non. Nous travaillons aussi bien avec une DSI structurée qu’avec un responsable informatique seul ou un prestataire externe. Nous adaptons le niveau de détail à l’interlocuteur en place.

Que demandent NIS2 et DORA en matière de sécurité ?

NIS2 demande aux entités essentielles et importantes un socle de mesures, parmi lesquelles l’analyse des risques, la gestion des vulnérabilités, le contrôle des accès, l’hygiène informatique et la formation, la sécurité de la chaîne d’approvisionnement et la gestion des incidents, avec une alerte précoce sous 24 heures et une notification sous 72 heures. DORA impose au secteur financier une logique voisine, centrée sur le risque informatique, les prestataires tiers et un programme de tests de résilience. Notre travail alimente ces exigences. La conformité elle-même se prononce ailleurs, par un organisme accrédité ou par l’autorité compétente.

Combien coûte un accompagnement en cybersécurité ?

Cela dépend du périmètre et de la durée. Un durcissement d’Active Directory sur un domaine unique, une remédiation après un test d’intrusion et un abonnement de cyberveille ne se chiffrent pas de la même façon. Nous cadrons le besoin lors d’un premier échange, et le devis qui suit est gratuit.

NevaSec, c’est qui ?

Une société alsacienne de cybersécurité, filiale de NevaGroup, basée à Goxwiller dans le Bas-Rhin. Le groupe comprend aussi NevaOne (prestation informatique et hébergement souverain) et Neva101 (développement d’applications et de sites).

Comment obtenir un devis ?

Par un appel de 30 minutes, gratuit et sans engagement, pour cadrer votre besoin. Le devis qui suit est gratuit lui aussi. Vous pouvez aussi nous écrire à contact@nevasec.fr ou appeler le 03 67 10 40 31.

En visio, par appel ou par mail, nous sommes disponibles.

Devis gratuit et sans engagement.

Réserver 30 min gratuites

Vous préférez passer nous voir ?

Café offert, évidemment.

On vous accueille dans nos bureaux 5 rue des Châteaux, 67210 Goxwiller
  • 5 min d'Obernai
  • 15 min de Sélestat
  • 20 min de Strasbourg
  • 30 min de Colmar
  • 55 min de Mulhouse
Scroll