On pense comme un attaquant.On vous défend comme un partenaire.
On surveille votre surface d'attaque, on évalue le risque, on répond avant que ça dégénère.
Une conversation sans engagement. On vous dit ce qui s'applique et ce qui ne s'applique pas.
Vous voyez tout
Un portail unique : vos alertes et vos preuves de conformité au même endroit.
Vous êtes couvert
Des délais de réponse écrits au contrat, pas des promesses.
Vous restez conforme
Loi 25 et ISO 27001 gérés en continu.
Quatre volets, une seule équipe.
Vous ne savez pas par où commencer ?
Parlons-enVotre partenaire en cybersécurité, opéré depuis Montréal.
Détection, tests offensifs, ingénierie sécurisée et conformité : un seul interlocuteur, et une portée écrite d'avance plutôt que découverte en cours de mandat.
Découvrir nos servicesNos services, en quatre domaines.
Sécurité défensive
Qui surveille vos systèmes?
Nous surveillons votre infrastructure et votre télémétrie de sécurité depuis Montréal, avec des règles de détection écrites pour votre environnement plutôt que tirées d'un catalogue. Quand quelque chose compte, nous vous disons ce qui s'est passé et quoi faire, pas seulement qu'une alerte s'est déclenchée.
Voir les détailsSécurité offensive
Est-ce que ça tient?
Nous testons vos systèmes à la main, comme le ferait un véritable adversaire, et la portée est convenue par écrit avant de commencer. Vous recevez un rapport daté avec des constats reproductibles, un re-test une fois qu'ils sont corrigés, et une documentation que votre auditeur acceptera.
Voir les détailsIngénierie sécurisée
Est-ce bien construit?
Nous travaillons aux côtés de vos ingénieurs, avec les accès et le dépôt de code, pour réviser vos configurations, votre nuage et votre code. Notre travail est de trouver ce qu'un outil automatisé ne voit pas, et de laisser votre équipe capable de le trouver elle-même la prochaine fois.
Voir les détailsConseil et conformité
Pouvez-vous le prouver?
Nous montons le programme derrière ISO 27001 et la Loi 25 : les documents, les registres, les rôles et les délais. Nous sommes nous-mêmes en cours de certification, alors ce que nous vous remettons est ce que nous utilisons.
Voir les détailsNotre mission, c'est de vous rendre difficile à attaquer.
Nous attaquons vos systèmes avant qu'un autre s'en charge, puis nous surveillons ce que l'attaque a révélé. Ce qu'un test trouve devient une règle de détection ; ce que la détection voit devient une preuve pour vos audits. Vous n'avez pas d'équipe de sécurité à bâtir : vous en avez une.
Nos certifications sont celles des personnes qui feront le travail.
Elles ne sont pas au nom de l'entreprise : chacune est détenue par un membre nommé de l'équipe, et vérifiable auprès de l'organisme qui l'a délivrée.

Chexum Signal est notre suite de vérification de sécurité en libre-service : quatre applications spécialisées, un seul compte. Chacune répond à une question différente, et ensemble elles forment une boucle continue : tester, détecter, surveiller, prouver.
Découvrir Chexum SignalCe que fait Chexum Signal.
Quatre applications, quatre questions. Voyez ce qui est exposé, sachez ce qui tourne, testez ce qui répond, prouvez ce que vous avez fait.

Que pouvons-nous prouver ?
Conformité, documentation, obligations et preuves au même endroit

Que voit le monde extérieur ?
Surveillance de votre exposition externe

Qu'est-ce qui tourne réellement ?
Posture de sécurité et durcissement

Qu'est-ce qui répond quand on teste ?
Reconnaissance, balayage et énumération automatisés
Catalogue Chexum.
Nous vous aidons à trouver vos faiblesses, à bâtir et à mettre en œuvre les plans qui les corrigent, et à gérer votre risque cyber avant qu'il ne devienne un incident.
Voir le catalogue completOpérations de sécurité
Nous surveillons votre environnement en continu, trions ce qui compte vraiment, et vous disons quoi faire.
Réponse aux incidents et criminalistique
Quand l'incident a déjà eu lieu, nous le contenons et établissons ce qui s'est passé, avec des preuves qui tiennent.
Sécurité offensive
Nous attaquons vos systèmes comme le ferait un véritable adversaire, et vous remettons un rapport daté sur lequel agir.
Ingénierie sécurisée
Nous travaillons avec vos ingénieurs pour réviser les configurations et le code, et durcir ce que vous construisez et exploitez.
Conformité et certification
Nous vous menons à travers les normes et les lois que vos clients, vos assureurs et vos auditeurs exigent, et nous produisons les preuves.
Gouvernance et résilience
Nous vous aidons à décider quoi protéger, à comprendre vos risques réels, et à continuer d'opérer quand quelque chose casse.
De l'exposition à la preuve.
Tests offensifs, opérations de sécurité et conformité québécoise, par une seule équipe à Montréal.
Une équipe d'experts
Des consultants certifiés et expérimentés.
Surveillance proactive des menaces
Une détection ajustée à votre environnement.
Conçu pour le Québec
La Loi 25 en français, hébergé au Canada.
Portée claire, sans surprise
Écrite et chiffrée avant votre signature.
Nous joindre.
Laval, Québec
H7V 1X1
Vos informations sont confidentielles et ne seront jamais partagées.
Chargement du calendrier…





