Scan de vulnérabilités : le marché mêle cabinets spécialisés, ESN généralistes et intégrateurs. Les trois savent vendre la prestation, mais ne la réalisent pas de la même façon ni avec les mêmes profils. C'est cette différence qu'il faut isoler avant de comparer des prix.

Cette page réunit les prestataires à considérer pour scan de vulnérabilités, les critères qui distinguent réellement une offre d'une autre, la façon dont se construit le budget et les questions à poser avant de signer. Elle n'affiche ni note ni tarif moyen : les deux se fabriquent facilement et ne vous aident pas à choisir.

Prestataires à considérer

Notre offre ouvre la liste, et la page le dit. Les autres sociétés citées sont actives sur le marché francophone et présentées par ordre alphabétique, avec la spécialité qu'elles annoncent publiquement. Aucune note, aucun avis, aucune place achetée.

  1. 01

    WebGuard Agency

    Modèle : équipe offensive et défensive intégrée, missions cadrées au forfait, rapport exploitable par la direction comme par les équipes techniques.

    Adapté à : scan de vulnérabilités, avec contre-test inclus et restitution en français.

    À savoir : nous sommes premiers de cette liste parce que nous l'écrivons. Les prestataires suivants sont classés par ordre alphabétique, sans note ni hiérarchie.

    Demander un cadrage →
  2. 02

    Absec Cybersécurité

    Spécialité annoncée : Audit PME/Collectivités.

    Prestations : Audit, Pentest, Conseil, Accompagnement ANSSI.

    Qualifications déclarées : ExpertCyber.

  3. 03

    Coralium

    Spécialité annoncée : Conseil Cyber.

    Prestations : Pentest, OSINT, Phishing, Conseil, Conformité.

    Qualifications déclarées : -.

  4. 04

    Cyber-SSI

    Spécialité annoncée : GRC & Pentest.

    Prestations : ISO 27001, NIS2, DORA, Pentest, SOC, RSSI externalisé.

    Qualifications déclarées : -.

  5. 05

    CyberZen

    Spécialité annoncée : Conseil & Audit.

    Prestations : Red team, Pentest, AD audit, NIS2, DORA, RSSI externalisé.

    Qualifications déclarées : -.

  6. 06

    Digital.Security (Atos)

    Spécialité annoncée : Audit IoT / Évaluation.

    Prestations : Audit IoT, CSPN, Évaluation CC, Pentest.

    Qualifications déclarées : CESTI.

  7. 07

    iTrust

    Spécialité annoncée : SOC / SIEM.

    Prestations : SOC managé, SIEM Reveelium, Audit, Conseil.

    Qualifications déclarées : -.

  8. 08

    Thales Cyber

    Spécialité annoncée : Défense / Souveraineté.

    Prestations : Chiffrement, IAM, SOC, Conseil défense.

    Qualifications déclarées : Nombreuses.

Cinq critères qui font la différence

La qualification des intervenants, pas celle de la société

Demandez qui réalisera scan de vulnérabilités, avec quelles certifications et quelle expérience du contexte. Un logo d'entreprise ne teste rien ; ce sont des personnes qui travaillent, et leur nom doit figurer dans la proposition.

Le périmètre écrit noir sur blanc

Systèmes concernés, plages horaires, méthode, exclusions, autorisation formelle. Un périmètre flou produit un rapport flou, et rend la comparaison entre devis impossible.

La qualité du livrable

Exigez un exemple de rapport anonymisé avant de signer. Un bon rapport contient la preuve, la reproduction, l’impact métier et la correction proposée — pas seulement une liste d’alertes issues d’un scanner.

Le contre-test après correction

Vérifiez si la vérification après remédiation est comprise dans le prix. Sans elle, vous ne savez pas si la faille est refermée, et le budget suivant repart de zéro.

La confidentialité et le traitement des données

Accord de confidentialité, lieu de stockage des preuves, durée de conservation, personnes ayant accès. Ces points se règlent au contrat, pas après la découverte d’un incident.

Comment se construit le budget

Ce qui fait varier la facture

Le prix scan de vulnérabilités dépend du périmètre, de la profondeur d'analyse et du niveau des intervenants. Une même intitulé peut recouvrir deux jours de scan ou trois semaines de travail manuel : la seule comparaison utile porte sur le nombre de jours-homme et le profil affecté.

Les postes souvent oubliés

Le contre-test, la restitution orale, l’accompagnement à la remédiation et le suivi des correctifs. Chacun est légitime, aucun ne doit être une surprise à la facture.

Pourquoi aucun tarif n’est affiché ici

Parce qu’un montant moyen sans votre périmètre vous ferait comparer des prestations différentes. Demandez plutôt un chiffrage en jours par phase : c’est comparable d’un prestataire à l’autre, un prix global ne l’est pas.

Par ville

Prestations voisines

Besoin d’un audit de sécurité ?

Nos experts identifient vos vulnérabilités avant qu’elles ne soient exploitées.

Demandez votre devis gratuit

Recevez une proposition personnalisée sous 24h. Sans engagement.

En soumettant ce formulaire, vous acceptez d’être contacté par WebGuard Agency. Vos données restent confidentielles.

FAQ

Questions fréquentes sur scan de vulnérabilités

Il n'existe pas de tarif de référence : le coût dépend du périmètre, de la profondeur et du profil des intervenants. Demandez un chiffrage détaillé en jours par phase — cadrage, exécution, rapport, contre-test. Deux devis exprimés ainsi se comparent réellement, deux montants globaux non.
Pour un périmètre restreint, comptez généralement de quelques jours à deux semaines entre le lancement et la remise du rapport, plus le délai de correction avant contre-test. Un prestataire qui annonce un résultat immédiat vend probablement un scan automatisé, ce qui n'est pas la même prestation.
La qualification PASSI délivrée par l'ANSSI est exigée dans certains marchés publics et pour certains secteurs réglementés. Ailleurs, elle est un signal parmi d'autres : la compétence des personnes affectées et la qualité du rapport comptent au moins autant. Vérifiez d'abord si votre contexte l'impose.
Pour la partie technique, rarement : l'essentiel se réalise à distance. La proximité compte pour les tests physiques et les restitutions en présentiel.
Nous ouvrons la liste avec notre propre offre et nous l'écrivons noir sur blanc. Les autres prestataires cités sont des sociétés réellement actives sur le marché francophone, présentées par ordre alphabétique, avec la spécialité qu'elles annoncent publiquement. Aucune note, aucun avis, aucun classement payant : nous n'auditons pas les missions des autres, nous ne prétendons donc pas les noter.

Vous ne trouvez pas la réponse à votre question ?

Newsletter

Veille cybersécurité

Recevez chaque semaine les dernières menaces, vulnérabilités et bonnes pratiques directement dans votre boîte mail.

Pas de spam. Désinscription en un clic. Environ 1 email par semaine.

Prêt à renforcer votre cybersécurité ?

Rejoignez les entreprises qui font confiance à WebGuard Agency pour protéger leurs actifs numériques. Premier audit offert.

Voir nos tarifs
200+
Audits réalisés
99,9%
Disponibilité SOC
< 4h
Temps de réponse