Aurveil

On cherche. On trouve. Avant eux.

Cartographiez l'ensemble de votre surface d'attaque externe en 72h. Sans installation, sans intrusion, sans jargon inutile. Protégez vos infrastructures des failles visibles publiquement.

Lancer le simulateur

Simulateur de Reconnaissance Externe

Découvrez comment les attaquants cartographient passivement vos vulnérabilités DNS, Emails et Serveurs.

// Entrez un domaine et cliquez sur "Scanner" pour simuler une reconnaissance externe passive...

Nos Prestations & Tarifs

Des audits clairs, sans engagement et adaptés aux structures à taille humaine.

Surface Externe

Audit d'Exposition

Dès 290€
  • Cartographie des sous-domaines
  • Scan de ports et détection de failles
  • Audit DNS & Sécurité Emails
  • Livrable : Rapport PDF complet
Facteur Humain

Simulation Phishing

Dès 390€
  • Scénarios personnalisés ultra-réalistes
  • Mesure précise du taux de clic
  • Sensibilisation ciblée des équipes
  • Cadre légal strict & sécurisé
OSINT

Fuite de Données

Dès 290€
  • Recherche d'identifiants (Dark Web)
  • Analyse des fuites de documents
  • Cartographie des fuites d'infos
Surveillance

Veille Mensuelle

149€ / mois
  • Scans récurrents automatisés
  • Alerte sous 24h si faille critique
  • Bilan trimestriel d'évolution

Votre interlocuteur de confiance

Une expertise pratique rigoureuse pour cartographier et neutraliser vos risques externes.

Thibault Py
Fondateur d'Aurveil
Cursus BTS CIEL
📍 Proximité d'intervention : Angers, Région Pays de la Loire.

Spécialiste de la Gestion de Surface d'Attaque (EASM)

Fondateur d'Aurveil, je me spécialise dans la cartographie de la surface d'attaque externe (EASM). Actuellement en formation BTS CIEL (Cybersécurité, Informatique et Réseaux), je développe une expertise pratique poussée à travers la conduite d'audits réels, le déploiement d'outils de reconnaissance avancés et une veille technologique permanente sur les menaces.

Pour mener à bien mes investigations, j'utilise l'environnement spécialisé Kali Linux combiné à des utilitaires de cassage de mots de passe afin d'évaluer la robustesse de vos authentifications exposées. Je développe également mes propres scripts d'automatisation sur mesure en Python et m'appuie sur une solide maîtrise des architectures réseaux et serveurs Windows. Loin des théories abstraites, mon approche s'articule autour d'analyses concrètes, outillées et orientées résultats.

Cadre contractuel & Légalité : Cette expertise technique s'exécute sous un protocole d'une rigueur absolue. Aucun audit ou test d'exposition n'est lancé sans la validation préalable d'un contrat officiel, d'une convention claire et d'un addendum juridique signé par les deux parties, protégeant vos données et garantissant l'étanchéité complète de l'intervention.

EASM Kali Linux Python BTS CIEL Audits de Mots de Passe Windows Server

Exemple de rapport réel

Extraits anonymisés issus d'une analyse externe menée pour un actor e-commerce de la région Pays de la Loire.

Résultats du Scan Externe

Protection Email inexistante DKIM et DMARC manquants, usurpation d'identité possible.
CRITIQUE
En-têtes HTTP de sécurité absents Pas de politiques CSP, HSTS ni X-Frame-Options configurées.
IMPORTANT
Services d'administration exposés Ports SSH (2222) et Nagios (8000) accessibles publiquement.
MODÉRÉ
Composants Web obsolètes 5 failles CVE identifiées publiquement sur l'architecture Nginx.
MODÉRÉ
62 / 100

Score d'Exposition Global

Plus le score est bas, plus l'infrastructure présente de failles critiques exploitables de l'extérieur.