ONYX-CYBER, prestataire cybersécurité à Paris, protège les entreprises contre les cybermenaces, détecte les incidents, y répond et forme les équipes. Une société de cybersécurité complète — du SOC MDR 24/7 au pentest, de la forensique numérique DFIR à la conformité ISO 27001 / NIS2.
ONYX-CYBER couvre l'ensemble du spectre de la cybersécurité défensive et offensive, du SOC opérationnel à la conformité réglementaire.
Mise en place et pilotage d'un SOC opérationnel, supervision des alertes en temps réel, coordination de la réponse aux incidents critiques et amélioration continue des règles de détection.
Intervention rapide sur les incidents actifs. Confinement des systèmes compromis, éradication des menaces, restauration et rapport post-incident complet.
Investigation numérique approfondie — reconstitution de la chaîne d'attaque, collecte de preuves légales, analyse des artefacts système et mémoire vive.
Tests d'intrusion sur vos infrastructures pour identifier les failles avant les attaquants. Rapports détaillés avec plan de remédiation priorisé pour le RSSI et la direction.
Déploiement de plateformes SOAR et conception de playbooks d'automatisation pour réduire les temps de réponse, les faux positifs et décharger les analystes SOC.
Accompagnement à la conformité réglementaire et mise en place des politiques de sécurité. Préparation aux certifications et gestion des risques adaptées à votre contexte.
Intégration et mise en production de solutions de sécurité — de la conception à la montée en compétences de vos équipes techniques.
Sécurisation des infrastructures cloud — architecture Zero Trust, gestion des identités et des accès, détection des menaces cloud natives.
Formation des équipes techniques et sensibilisation des collaborateurs aux cybermenaces. Cursus adaptés à tous niveaux — analyste SOC, RSSI, équipe IT ou direction.
Externalisez votre surveillance cybersécurité à des experts SOC N3. ONYX-CYBER surveille, détecte et répond aux menaces en temps réel, directement dans votre environnement — sans rupture de votre activité.
Le MDR va au-delà du SOC traditionnel : nos analystes interviennent activement sur vos endpoints, containment d'incidents inclus, pas seulement les alertes.
Le Managed Detection and Response (MDR) est un service de cybersécurité externalisé dans lequel des analystes experts surveillent votre infrastructure en continu, détectent les menaces avancées et interviennent directement pour les neutraliser — là où le SOC traditionnel se contente d'alerter.
Surveillance continue de vos endpoints, réseau, identités et cloud. Corrélation multi-sources via Splunk avec règles MITRE ATT&CK.
Nos analystes SOC N3 interviennent directement dans votre environnement pour contenir et neutraliser les menaces sans attendre votre équipe IT.
Au-delà des alertes, nos chasseurs de menaces recherchent proactivement les compromissions silencieuses dans vos systèmes.
Tableaux de bord temps réel, rapports d'incidents détaillés et indicateurs de performance pour vos équipes et vos auditeurs.
Réduction du temps de réponse grâce à Splunk SOAR : triage automatique, enrichissement des alertes et playbooks de réponse orchestrés.
Couverture de l'ensemble de votre surface d'attaque : endpoints Windows/Linux, Active Directory, cloud, applications métier et OT/IoT.
Intégration de vos sources de logs, déploiement des agents, baseline de votre environnement et calibrage des règles de détection.
Monitoring 24/7 de vos endpoints, réseau, identités et applications via Splunk SIEM et nos règles MITRE ATT&CK.
Triage des alertes, corrélation multi-sources, élimination des faux positifs et qualification des incidents réels.
Containment immédiat, neutralisation de la menace, communication client et documentation forensique de l'incident.
Rapport post-incident, revue des règles, recommandations de remédiation et amélioration continue de la posture.
Un SOC managé surveille et alerte — il vous notifie en cas d'incident. Le MDR va plus loin : nos analystes interviennent directement dans votre environnement pour contenir et neutraliser la menace, sans attendre votre validation pour les actions critiques. C'est la différence entre un gardien qui appelle la police et un gardien qui intervient lui-même.
L'onboarding complet se réalise en 2 à 4 semaines selon la complexité de votre infrastructure. Dès la première semaine, la surveillance de base est active sur vos assets critiques. Le calibrage fin des règles et la réduction des faux positifs s'effectue sur les 2 à 3 semaines suivantes.
Oui, nous proposons un déploiement on-premises de Splunk SIEM et Splunk SOAR directement dans votre datacenter. Vos logs et données de sécurité ne quittent pas votre périmètre. Nous nous connectons uniquement via des accès sécurisés et auditables pour la supervision.
Absolument. Notre service MDR couvre les exigences de surveillance et détection des directives NIS2 et ISO 27001 (annexe A.12). Nous fournissons les rapports d'audit, les logs de surveillance et les preuves d'activité SOC nécessaires à vos certifications et audits réglementaires.
C'est précisément l'intérêt du MDR. Nous surveillons 24h/24, 7j/7, 365 jours par an — y compris les week-ends, nuits et jours fériés. Les cyberattaques ciblent délibérément ces périodes de faible vigilance. Nos analystes sont disponibles et réactifs à toute heure.
Obtenez une évaluation gratuite de votre posture de sécurité et découvrez comment notre service MDR peut s'adapter à votre environnement et votre budget.
Vous êtes victime d'une attaque ? ONYX-CYBER intervient en urgence pour contenir, éradiquer et restaurer vos systèmes.
Ransomware, compromission de compte, fuite de données, accès non autorisé — chaque minute compte. ONYX-CYBER dispose d'une méthodologie éprouvée pour intervenir rapidement, limiter les dégâts et documenter l'incident.
Notre approche suit le framework NIST 800-61 et s'appuie sur des outils EDR, SIEM et forensiques professionnels pour une réponse structurée et efficace.
Vous subissez une attaque en ce moment ? Contactez-nous immédiatement au 07 71 45 41 63.
Contacter en urgenceDes formations pratiques ancrées dans la réalité du terrain — des compétences immédiatement opérationnelles pour les équipes cyber.
Devenez analyste SOC opérationnel. Détectez et répondez aux incidents réels sur machines Windows.
Maîtrisez les tests d'intrusion sur labs réalistes. Reconnaissance, exploitation, post-exploitation.
Concevez des playbooks SOAR professionnels pour automatiser la réponse et réduire les faux positifs.
Investigation forensique Windows, analyse mémoire et threat hunting avec MITRE ATT&CK.
Préparez votre organisation à ISO 27001, NIS2 et RGPD. Méthodes pratiques pour une vraie gouvernance.
Déployez SIEM, EDR, firewall et SOAR en conditions réelles — de l'installation à la production.
Les formations ONYX-CYBER sont en cours d'enregistrement et seront publiées sur Udemy. Des formations en présentiel et à distance sont disponibles sur demande dès maintenant — contactez-nous pour planifier une session pour votre équipe.
ONYX-CYBER maîtrise l'ensemble des outils et plateformes des SOC et environnements de sécurité professionnels.
Un besoin en cybersécurité ? Un incident en cours ? Une formation à planifier ? Décrivez votre situation, nous revenons sous 24h ouvrées.
ONYX-CYBER intervient sur l'ensemble du territoire français en télétravail ou présentiel, et à l'international à distance. Toutes tailles d'entreprises, tous secteurs.
ONYX-CYBER est une société de cybersécurité basée à Paris, spécialisée dans la protection des entreprises contre les cybermenaces. Notre équipe d'experts intervient sur l'ensemble du spectre de la cybersécurité défensive et offensive : SOC MDR managé, réponse aux incidents cyber, pentest et audit de sécurité, forensique numérique DFIR, et mise en conformité GRC.
En tant que prestataire MDR (Managed Detection and Response), nous surveillons vos infrastructures 24h/24, 7j/7. Nos analystes SOC N3 détectent et neutralisent les menaces en temps réel, que vous disposiez ou non d'une équipe de sécurité interne. Notre service MDR est compatible avec les exigences NIS2, ISO 27001 et RGPD.
Notre cabinet de cybersécurité intervient sur l'ensemble du territoire français — en présentiel à Paris et Île-de-France, ou à distance pour toute la France et l'international. Nous accompagnons des PME, des ETI, des collectivités et des grandes entreprises dans tous les secteurs : finance, santé, industrie, retail, énergie.