POLICY

POLITIQUE DE GESTION

La société Plexicus, S.L., qui exerce une activité de conseil en cybersécurité, a décidé d'établir une politique de Qualité, Environnement et Sécurité de l'information. Cette politique est alignée avec la direction stratégique de l'organisation et vise à l'amélioration continue pour nous permettre de répondre au niveau de satisfaction et de qualité exigé par nos clients, garantir un engagement envers la protection de l'environnement et la prévention de la pollution, et respecter les exigences applicables à la sécurité de l'information, piliers pour l'établissement de nos objectifs.

Pour assurer cette politique de gestion, la direction de Plexicus, S.L. s'engage à :

Respecter les réglementations légales en vigueur applicables à toutes les activités de l'entreprise. Mettre en œuvre et maintenir un Système de Gestion Intégré, basé sur les normes ISO 9001, ISO 14001 et ISO 27001. Impliquer tout le personnel, une valeur fondamentale de cette entreprise, par la formation et la motivation continue pour s'approprier cet engagement, l'appliquer dans leur travail quotidien et ainsi assurer le bon fonctionnement du Système de Gestion. Fournir les ressources nécessaires, tant humaines que matérielles, pour l'entretien optimal des équipements et des installations, en poursuivant la politique d'améliorations et d'investissements prévue par la Direction. Travailler à prévenir la pollution et à l'utilisation durable des ressources. Connaître les désirs et les besoins de nos clients afin d'appliquer des mesures qui augmentent leur degré de satisfaction envers notre entreprise. Impliquer nos fournisseurs afin qu'ils partagent notre engagement envers la qualité, l'environnement et la sécurité de l'information. Assurer la sécurité de nos propres informations et celles de nos parties intéressées. Diffuser et promouvoir la performance de tous les employés conformément au code d'éthique de l'entreprise, qui a été élaboré conformément à la culture de l'organisation.

La Direction assume la responsabilité et l'obligation de rendre des comptes en relation avec l'efficacité du système de gestion mis en œuvre.

Qualification

Check whether AI Swarm Pentest fits your environment.

Share the minimum context. We will review the scope and tell you the next commercial step.

Before submitting — verify you fit

Teams with fewer than 50 developers: start a 14-day Trial instead of booking a demo. Start a 14-day Trial →

0 / 280

No commitment. If you don't fit, we'll tell you.

SAMPLE HANDOVER · ILLUSTRATIVE

Sample evidence handover

A trimmed view of what your team receives at the end of an AI Swarm Pentest engagement. Real engagements include full technical evidence, executive narrative, and a remediation plan.

VALIDATED FINDING Evidence attached

Server-Side Request Forgery in webhooks/receiver

demo-project/sample-app · src/webhooks/receiver.py:42

SeverityHigh CVSS 3.18.6 Priority79 Confirmedvia replay

Untrusted caller-supplied URLs reach an internal egress without an allowlist. Replayed in a sandbox against a fresh authorised target — the same control was validated to fail twice.

REVIEWER-READY REMEDIATION Merge-ready PR

Validate the target URL against an allowlist of permitted hostnames. Reject private/internal IP ranges. Enforce HTTPS only.

plexicus/remediation/webhooks-ssrf 3 changed · 0 new files
42resp = requests.get(target_url)
42+if not is_allowed_host(target_url):
43+  raise WebhookRejected(target_url)
44+resp = requests.get(target_url, timeout=5)
Every engagement hands over:
  • Executive briefing
  • Validated findings list
  • Merge-ready PRs
  • Compliance mapping (NIS2 · DORA · CRA)