SecureBlock
Tous les services

Mesurez votre couche de risque humain avant que les attaquants ne l'exploitent.

Spear-phishing ciblé, fatigue MFA, vishing et campagnes de prétexte — des exercices basés sur le consentement qui quantifient votre exposition et donnent à votre équipe de vraies données d'entraînement.

Voir un rapport d'exemple
Toujours basé sur le consentementCampagnes ciblées par rôleRapports de sensibilisation inclus
Ce que nous testons

Couverture complète, testée manuellement.

Chaque évaluation est dirigée par un testeur certifié OSCP ou CREST — pas un scanner avec un humain qui relit la sortie.

Spear-phishing ciblé

Campagnes guidées par OSINT conçues pour vos employés, rôles et événements actuels de l'entreprise — la façon dont les vrais acteurs de menace ciblent les organisations, pas le phishing de masse générique.

Fatigue MFA & abus de push

Test si les attaques de fatigue de notification push MFA réussissent contre votre base d'employés, avec des taux de réponse segmentés par département et rôle.

Vishing (hameçonnage vocal)

Scénarios de prétexte téléphoniques — usurpation du helpdesk IT, fraude au dirigeant et demandes d'identifiants de fournisseurs — pour tester la résilience du canal vocal.

Métriques de sensibilisation & rapports

Taux de clics, taux de soumission d'identifiants et taux de signalement segmentés par département et rôle — données exploitables pour votre programme de sensibilisation à la sécurité.

Méthodologie

Comment nous menons la mission.

Un processus structuré qui se termine par un rapport que vous pouvez remettre directement à votre auditeur.

1
Consentement & périmètre

Règles d'engagement convenues par écrit : liste de cibles, types de campagnes, fenêtre de début/fin et individus hors périmètre.

2
OSINT & développement du prétexte

Construction de prétextes réalistes à partir d'informations publiques : LinkedIn, site web de l'entreprise, communiqués de presse et calendriers d'événements.

3
Exécution de la campagne

Vagues de phishing déployées en phases contrôlées. Le tableau de bord en temps réel affiche les métriques de clics, d'identifiants et de signalement.

4
Débriefing & données d'entraînement

Rapport complet avec une ventilation par département, des recreations de scénarios et des matériaux de formation recommandés.

Exemples de résultats

Le type de problèmes que nous trouvons.

Types réels de résultats issus de missions passées — titres et cibles anonymisés.

highCVSS 7.2SB-SE-001
34% of employees submitted credentials in spear-phishing campaign
Finance & HR departments (87 targets)Week 1
Remediation — Deploy targeted security awareness training for high-click departments. Enforce phishing-resistant MFA (FIDO2) for all users.
highCVSS 6.8SB-SE-002
Helpdesk reset password without verifying caller identity
IT Helpdesk — 3 of 5 calls succeededWeek 1
Remediation — Implement a callback verification procedure for all password resets. Require out-of-band identity confirmation through HR system.
mediumCVSS 5.0SB-SE-003
MFA push fatigue accepted by 12% of targeted users
18 users received repeated push notificationsWeek 2
Remediation — Enable number matching and additional context in MFA push notifications. Consider FIDO2 hardware keys for privileged accounts.
Plateforme

Les résultats arrivent en direct — pas dans un PDF trois semaines plus tard.

Chaque problème confirmé entre sur la plateforme au moment où il est documenté. Votre équipe suit le statut, discute directement avec le testeur et exporte les preuves sans attendre la fin de la mission.

Résultats en direct pendant les tests — Les problèmes apparaissent dès leur confirmation — pas de livraison groupée à la fin.
Chat direct avec le testeur — Commentez n'importe quel résultat et le testeur qui l'a rédigé répond.
Export des preuves à la demande — Paquets de preuves en un clic pour SOC 2, ISO 27001, PCI et HIPAA.
app.secureblock.io/projects/social-engineering/vulnerabilities
Projects/Acme Corp — Phishing Simulation
AC
Acme Corp — Phishing Simulation
Start: 12 Jan 2026 · Due: 12 Feb 2026 · Lead tester assigned
En cours
Overview
Vulnerabilities
Scope
Tasks
Reports
Vulnerabilities3
Export evidence
#DateTitleSeverityStatus
0114 Jan34% of employees submitted credentials in spear-phishing campaignhighOuvert
0214 JanHelpdesk reset password without verifying caller identityhighRetest demandé
0321 JanMFA push fatigue accepted by 12% of targeted usersmediumCorrection vérifiée
FAQ

Questions sur ce service.

Toujours incertain ? Posez la question à un ingénieur en chat — pas à un commercial.

La direction générale est informée ; les employés individuels ne le sont pas, pour assurer des résultats réalistes. Après le test, nous recommandons une communication de transparence.

Sachez où vous en êtes avant que votre auditeur ne le fasse.