// À propos

La sécurité pensée pour l'Afrique numérique, pas adaptée après coup

SunuCyberSecurity est la division cybersécurité de SunuTechnology. Nous combinons scan automatisé, validation offensive contrôlée et recommandations de conformité pour donner aux banques, opérateurs télécom et institutions financières d'Afrique une vision réelle de leur exposition — Mobile Money, SS7 et USSD compris.

Démarrer un auditScan gratuit
// Pourquoi SunuCyberSecurity

La plupart des outils de sécurité n'ont pas été pensés pour l'Afrique

Les plateformes historiques ciblent des menaces nord-américaines et européennes — ransomware d'entreprise, phishing générique, conformité PCI-DSS — et ignorent SS7, USSD, le Mobile Money et les cadres BCEAO / COBAC qui structurent le risque réel pour les institutions financières et les opérateurs télécom de la région. SunuTechnology a construit SunuCyberSecurity pour combler cet écart : une plateforme qui scanne, valide et priorise en tenant compte du contexte réel du terrain.

51+
Outils sécurité
100%
Made in Africa
24/7
Monitoring

Recommandations orientées conformité BCEAO et COBAC, intégrées au rapport dès le premier scan — pas des add-ons payants.

// Méthode

Quatre étapes, du scan à la remédiation

Chaque audit suit la même chaîne : découvrir la surface d'attaque, détecter les failles, valider leur exploitabilité réelle, puis fournir des recommandations exploitables.

Découverte

Cartographie de la surface d'attaque : hôtes, sous-domaines, ports, services et API exposés — y compris sur des plages réseau complètes jusqu'en /16.

Détection

Analyse de vulnérabilités croisée avec les bases CVE (NVD, OSV.dev) et les standards OWASP, pour prioriser selon la sévérité réelle plutôt qu'un score générique.

Validation

Tests actifs et contrôlés — injection SQL, brute force, faiblesses SSL/TLS — qui confirment l'exploitabilité d'une faille avant de vous alerter.

Recommandations

Rapport PDF avec correctifs priorisés par criticité et mise en correspondance indicative avec les exigences BCEAO et ISO/IEC 27001.

// Arsenal

Ce que couvre la plateforme

Une bibliothèque de scanners et de modules d'attaque, regroupés par usage — de la reconnaissance passive à la campagne sectorielle combinée.

Reconnaissance

  • Scan réseau par plage CIDR (jusqu'à /16)
  • Découverte de sous-domaines et technologies
  • Empreinte SSL/TLS et détection WAF / CDN
  • Cartographie des endpoints API

Scanners

  • Analyse web OWASP Top 10
  • Scan de vulnérabilités réseau et services
  • Corrélation CVE en temps réel (NVD / OSV.dev)
  • Scanner API GraphQL et SOAP

Offensif

  • Injection SQL automatisée (SQLMap)
  • Brute force de services d'authentification
  • Simulation SS7, USSD et fraude Mobile Money
  • Campagnes sectorielles combinées

Rapports

  • Rapport PDF détaillé, français et anglais
  • Score de sécurité et priorisation par criticité
  • Mapping indicatif BCEAO / ISO 27001
  • Historique des scans et suivi dans le temps

Découvrez votre surface d'exposition réelle

Un premier scan gratuit, un rapport complet en quelques minutes, aucune installation requise.

Démarrer un audit