---
title: "Figen AI Cyber, conseil cyber et tests d’intrusion"
description: "Formation, analyse des risques (DORA, NIS2) et tests d’intrusion sur périmètre écrit pour les acteurs du patrimoine et de la finance. Outils hébergés en France."
canonical: "https://www.figenai.com/figen-cyber"
locale: "fr"
image: "https://www.figenai.com/images/figen-cyber-og.png"
---

> Agents IA : ceci est une page de www.figenai.com. Index complet des documents Markdown destinés aux LLM : https://www.figenai.com/llms.txt

# Figen AI Cyber · Cybersécurité pour la finance et le patrimoine

Figen AI Cyber, cabinet de conseil en cybersécurité, forme vos équipes, analyse vos risques et teste vos défenses sur un périmètre écrit.

Pour les DSI et directions cyber des acteurs du patrimoine (groupements, mutuelles, banques privées, banques, réseaux de distribution financière) et de la finance (sociétés de gestion, asset managers).

Cadrer votre périmètre en 30 minutes : écrire à [contact@figenai.com](mailto:contact@figenai.com?subject=Figen%20AI%20Cyber%20%E2%80%94%20%C3%A9change%20de%20cadrage), objet « Figen AI Cyber — échange de cadrage ».

## Trois offres au forfait

La lettre de mission fixe le périmètre, le livrable et la date de remise.

### 01 · Formation

Vos équipes apprennent à repérer une fraude, à utiliser les outils sans exposer les dossiers et à réagir à un incident.

- Contenu : risque cyber, usage des agents IA, nouvelles fraudes
- Format : 8 à 12 personnes, sur site ou à distance
- Livrable : évaluation et attestation

Cadrer une formation : [contact@figenai.com](mailto:contact@figenai.com?subject=Figen%20AI%20Cyber%20%E2%80%94%20%C3%A9change%20de%20cadrage%20%E2%80%94%20Formation)

### 02 · Analyse des risques

Nous mesurons votre écart aux textes qui vous sont applicables (DORA, NIS2, RGPD), exigence par exigence.

- Contenu : actifs, prestataires, accès, écarts classés par priorité
- Livrable : rapport de posture, plan à 90 jours, matrice d’exigences
- Délai : 15 jours ouvrés, restitution au comité

Cadrer une analyse : [contact@figenai.com](mailto:contact@figenai.com?subject=Figen%20AI%20Cyber%20%E2%80%94%20%C3%A9change%20de%20cadrage%20%E2%80%94%20Analyse%20des%20risques)

### 03 · Tests d’intrusion

Nous attaquons vos systèmes comme un adversaire le ferait, sur les seules cibles inscrites au contrat.

- Cibles : web et API, Active Directory, messagerie, cloud, hameçonnage, agents IA
- Livrable : rapport et journal de test scellé
- Délai : 10 jours ouvrés, retest à J+30 inclus

Cadrer un test d’intrusion : [contact@figenai.com](mailto:contact@figenai.com?subject=Figen%20AI%20Cyber%20%E2%80%94%20%C3%A9change%20de%20cadrage%20%E2%80%94%20Tests%20d%E2%80%99intrusion)

## Une faille est exploitée le jour où elle est publiée

### Depuis le printemps 2026, les failles graves publiées s’envolent

Courbes tracées d’après le graphique a16z. De 2022 au début de 2026, les vulnérabilités élevées publiées oscillent entre 100 et 500 environ, les critiques restent sous 100. À partir du printemps 2026, les deux séries montent en flèche : environ 2 300 élevées et 630 critiques au dernier point, pendant l’été 2026.

*Vulnérabilités (CVE) critiques et élevées publiées par de grands éditeurs. Tracé d’après le graphique a16z, source Epoch.ai, 3 septembre 2026. Les procédures de publication varient d’un éditeur à l’autre et la méthode de recensement a pu changer : une partie de la hausse peut en venir.*

### Exploitées dès leur publication : 86,7 % en 2026, × 4 depuis 2020

| Année | Exploitées le jour de leur publication ou avant |
|---|---|
| 2018 | 18,7 % |
| 2019 | 22,4 % |
| 2020 | 22,8 % |
| 2021 | 31,1 % |
| 2022 | 33,8 % |
| 2023 | 42,2 % |
| 2024 | 47,9 % |
| 2025 | 53,6 % |
| 2026 (année partielle) | 86,7 % |


*Part des vulnérabilités exploitées le jour de leur publication ou avant. Source : Zerodayclock.com, via un graphique a16z du 1er septembre 2026. 2026 est une année partielle.*

### Du mois à la minute : 1,5 mois en 2022, environ 1 jour en 2026

- 2022 : 1,5 mois
- 2026 : ≈ 1 jour
- 2027 : 1 minute (projection)

*Délai médian entre la publication d’une faille et son exploitation, sur une échelle logarithmique. 2027 est une projection, extrapolée de la tendance 2018-2024. Source : Zerodayclock.com, via un graphique a16z du 1er septembre 2026.*

## Qui conduit vos missions

- **Raphaël**, Consultant Cybersécurité. Anime les parcours de formation. Compétences : Tests d’intrusion web et API, Sécurité des agents IA, Injection de consignes, Permissions des agents, OWASP WSTG, OWASP ASVS.
- **Théo**, Consultant Cybersécurité. Développe notre outillage de test interne. Compétences : Surface d’attaque, Reconnaissance externe, Infrastructure, Active Directory, MITRE ATT&CK, CTF HackTheBox.
- **Vincent Aurez**, Président, Figen AI. L’interlocuteur de votre direction. Compétences : Conduite de mission, Coordination.

Raphaël et Théo : 1re place du classement Paris au Hack & Juice d’EPITECH, en cybersécurité offensive.

### Compétences de l’équipe

- **Sécurité offensive** : CTF HackTheBox, ~100 h, Bug bounty, Hameçonnage contrôlé
- **Langages** : C, C++, C#, Python, Go, Java, Assembleur
- **Web et données** : JavaScript, TypeScript, SQL, PostgreSQL, MongoDB
- **Cloud et DevOps** : Docker, Kubernetes, AWS, GCP, CI/CD
- **Réseaux et systèmes** : Linux, TCP/IP, Architectures réseau, Sécurité applicative
- **Référentiels** : OWASP, MITRE ATT&CK, CIS Benchmarks, Guides ANSSI

## Comment nous travaillons

Toujours :

- Un périmètre écrit dans la lettre de mission
- Notre propre outillage, hébergé en France
- Un journal de test scellé, remis à la clôture
- Des preuves gardées 12 mois, puis effacées sur certificat
- Une proposition écrite sous 3 jours ouvrés

Jamais :

- De test hors du périmètre écrit
- D’extraction de données client
- De scanner tiers en SaaS
- De sous-traitance hors de l’Union européenne
- De publication de votre nom sans mandat

*Journal de mission, extrait illustratif, empreintes fictives. Chaque ligne reprend l’empreinte sha256 de la précédente.*

| Horodatage | Étape | Empreinte |
|---|---|---|
| J1 · 09:12 | Ouverture | 4f9a1c02 |
| J1 · 10:41 | Reconnaissance | b7e288d1 |
| J2 · 14:03 | Test authentifié | 0c53af7e |
| J3 · 11:20 | Observation | e91d4b60 |
| J6 · 16:47 | Clôture | a2f70e15 |

## Accès et partenariats

- **Membre du Claude Partner Network.** Le programme d’Anthropic pour les organisations qui aident les entreprises à adopter Claude.
- **Accès OpenAI Daybreak — Trusted Access for Cyber.** Utilisé pour nos tests d’intrusion autorisés, sur périmètre écrit.

Figen AI Cyber appartient à la maison Figen AI, qui édite aussi le logiciel [Figen OS](https://www.figenai.com/figen-os). Les deux se contractent séparément.

## Questions fréquentes

### L’analyse des risques couvre-t-elle DORA et NIS2 ?

Oui, pour les textes qui vous sont applicables. L’écart est mesuré exigence par exigence. Sous 15 jours ouvrés, vous recevez la matrice d’exigences, un rapport de posture et un plan de remédiation daté.

### Testez-vous les agents IA reliés à nos dossiers ?

Oui, s’ils sont inscrits au périmètre : injection de consignes, permissions, accès aux données. Rien n’est testé hors du périmètre écrit. Le rapport suit sous 10 jours ouvrés, avec un retest à J+30.

### Que deviennent nos données ?

Nos outils tournent sur des serveurs en France, sans transfert hors de l’Union européenne. Les preuves sont chiffrées, gardées 12 mois puis effacées sur certificat. Un accord de confidentialité est signé avant le premier échange technique.

### Comment démarrer ?

Par un échange de 30 minutes pour cadrer le périmètre, demandé par courriel. Une proposition écrite suit sous 3 jours ouvrés.

## Trente minutes suffisent pour cadrer

Dites-nous ce que vous voulez faire tester ou former. Proposition écrite sous 3 jours ouvrés.


Écrire à [contact@figenai.com](mailto:contact@figenai.com?subject=Figen%20AI%20Cyber%20%E2%80%94%20%C3%A9change%20de%20cadrage), objet « Figen AI Cyber — échange de cadrage ».

```json
{"@context":"https://schema.org","@type":"Organization","@id":"https://www.figenai.com#organization","name":"Figen AI","url":"https://www.figenai.com","logo":"https://www.figenai.com/storage/themes/olmo/images/JePmyKLJ2sTdxtjOm3sUTT6tiAiZWRVyeLM0qfF9.png","sameAs":["https://www.linkedin.com/company/105251957/","https://x.com/Figen_AI","https://www.youtube.com/@FigenAI","https://annuaire-entreprises.data.gouv.fr/entreprise/figen-ai-939277752","https://www.societe.com/societe/figen-ai-939277752.html"],"contactPoint":[{"@type":"ContactPoint","contactType":"customer support","email":"contact@figenai.com","url":"https://www.figenai.com/contact","availableLanguage":["French","English"],"areaServed":"FR"},{"@type":"ContactPoint","contactType":"sales","email":"contact@figenai.com","url":"https://cal.com/team/figen-ai/demonstration-figen-ai","availableLanguage":["French","English"],"areaServed":"FR"}],"founder":[{"@type":"Person","@id":"https://www.figenai.com#vincent-aurez","name":"Vincent Aurez","jobTitle":"Cofondateur et Président (CEO)","worksFor":{"@id":"https://www.figenai.com#organization"},"sameAs":["https://www.linkedin.com/in/vincentaurez/","https://x.com/vincentaurez"]},{"@type":"Person","@id":"https://www.figenai.com#nicolas-paulus","name":"Nicolas Paulus","jobTitle":"Cofondateur et CTO","worksFor":{"@id":"https://www.figenai.com#organization"}}]}
{"@context":"https://schema.org","@type":"WebSite","name":"Figen AI","url":"https://www.figenai.com","publisher":{"@id":"https://www.figenai.com#organization"},"inLanguage":"fr"}
{"@context":"https://schema.org","@graph":[{"@type":"WebSite","@id":"https://www.figenai.com#website","name":"Figen AI","url":"https://www.figenai.com","publisher":{"@id":"https://www.figenai.com#organization"}},{"@type":"Organization","@id":"https://www.figenai.com#figen-ai-cyber","name":"Figen AI Cyber","url":"https://www.figenai.com/figen-cyber","description":"Figen AI Cyber, cabinet de conseil en cybersécurité, forme vos équipes, analyse vos risques et teste vos défenses sur un périmètre écrit.","parentOrganization":{"@id":"https://www.figenai.com#organization"},"email":"contact@figenai.com","contactPoint":{"@type":"ContactPoint","contactType":"Cadrage de mission","email":"contact@figenai.com","availableLanguage":["French","English"],"areaServed":"FR"},"areaServed":["France","Union européenne"],"memberOf":{"@type":"Organization","name":"Claude Partner Network"},"knowsAbout":["DORA","NIS2","RGPD","Test d’intrusion"]},{"@type":"Service","@id":"https://www.figenai.com/figen-cyber#service-formation","name":"Formation à la cybersécurité","serviceType":"Formation à la cybersécurité","description":"Vos équipes apprennent à repérer une fraude, à utiliser les outils sans exposer les dossiers et à réagir à un incident.","provider":{"@id":"https://www.figenai.com#figen-ai-cyber"},"brand":{"@id":"https://www.figenai.com#organization"},"audience":{"@type":"BusinessAudience","audienceType":"Directions des systèmes d’information et de la cybersécurité des acteurs du patrimoine (groupements, mutuelles, banques privées, banques, réseaux de distribution financière) et de la finance (sociétés de gestion, asset managers)"},"areaServed":["France","Union européenne"],"availableLanguage":["fr","en"],"url":"https://www.figenai.com/figen-cyber#fc-formation"},{"@type":"Service","@id":"https://www.figenai.com/figen-cyber#service-analyse-des-risques","name":"Analyse des risques cyber","serviceType":"Analyse des risques cyber","description":"Nous mesurons votre écart aux textes qui vous sont applicables (DORA, NIS2, RGPD), exigence par exigence.","provider":{"@id":"https://www.figenai.com#figen-ai-cyber"},"brand":{"@id":"https://www.figenai.com#organization"},"audience":{"@type":"BusinessAudience","audienceType":"Directions des systèmes d’information et de la cybersécurité des acteurs du patrimoine (groupements, mutuelles, banques privées, banques, réseaux de distribution financière) et de la finance (sociétés de gestion, asset managers)"},"areaServed":["France","Union européenne"],"availableLanguage":["fr","en"],"url":"https://www.figenai.com/figen-cyber#fc-analyse"},{"@type":"Service","@id":"https://www.figenai.com/figen-cyber#service-tests-d-intrusion","name":"Tests d’intrusion","serviceType":"Tests d’intrusion","description":"Nous attaquons vos systèmes comme un adversaire le ferait, sur les seules cibles inscrites au contrat.","provider":{"@id":"https://www.figenai.com#figen-ai-cyber"},"brand":{"@id":"https://www.figenai.com#organization"},"audience":{"@type":"BusinessAudience","audienceType":"Directions des systèmes d’information et de la cybersécurité des acteurs du patrimoine (groupements, mutuelles, banques privées, banques, réseaux de distribution financière) et de la finance (sociétés de gestion, asset managers)"},"areaServed":["France","Union européenne"],"availableLanguage":["fr","en"],"url":"https://www.figenai.com/figen-cyber#fc-intrusion"},{"@type":"Person","@id":"https://www.figenai.com/figen-cyber#equipe-raphael","name":"Raphaël","givenName":"Raphaël","jobTitle":"Consultant Cybersécurité","worksFor":{"@id":"https://www.figenai.com#figen-ai-cyber"},"award":"1re place, classement Paris, Hack & Juice (EPITECH), cybersécurité offensive","knowsAbout":["Tests d’intrusion web et API","Sécurité des agents IA","Injection de consignes","Permissions des agents","OWASP WSTG","OWASP ASVS"]},{"@type":"Person","@id":"https://www.figenai.com/figen-cyber#equipe-theo","name":"Théo","givenName":"Théo","jobTitle":"Consultant Cybersécurité","worksFor":{"@id":"https://www.figenai.com#figen-ai-cyber"},"award":"1re place, classement Paris, Hack & Juice (EPITECH), cybersécurité offensive","knowsAbout":["Surface d’attaque","Reconnaissance externe","Infrastructure","Active Directory","MITRE ATT&CK","CTF HackTheBox"]},{"@type":"WebPage","@id":"https://www.figenai.com/figen-cyber#webpage","url":"https://www.figenai.com/figen-cyber","name":"Figen AI Cyber, conseil cyber et tests d’intrusion","headline":"Cybersécurité pour la finance et le patrimoine","description":"Formation, analyse des risques (DORA, NIS2) et tests d’intrusion sur périmètre écrit pour les acteurs du patrimoine et de la finance. Outils hébergés en France.","inLanguage":"fr","isPartOf":{"@id":"https://www.figenai.com#website"},"publisher":{"@id":"https://www.figenai.com#organization"},"about":{"@id":"https://www.figenai.com#figen-ai-cyber"},"mainEntity":{"@id":"https://www.figenai.com#figen-ai-cyber"},"hasPart":{"@id":"https://www.figenai.com/figen-cyber#faq"},"breadcrumb":{"@id":"https://www.figenai.com/figen-cyber#breadcrumb"}},{"@type":"BreadcrumbList","@id":"https://www.figenai.com/figen-cyber#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Figen AI","item":"https://www.figenai.com"},{"@type":"ListItem","position":2,"name":"Figen AI Cyber","item":"https://www.figenai.com/figen-cyber"}]},{"@type":"FAQPage","@id":"https://www.figenai.com/figen-cyber#faq","inLanguage":"fr","mainEntity":[{"@type":"Question","name":"L’analyse des risques couvre-t-elle DORA et NIS2 ?","acceptedAnswer":{"@type":"Answer","text":"Oui, pour les textes qui vous sont applicables. L’écart est mesuré exigence par exigence. Sous 15 jours ouvrés, vous recevez la matrice d’exigences, un rapport de posture et un plan de remédiation daté."}},{"@type":"Question","name":"Testez-vous les agents IA reliés à nos dossiers ?","acceptedAnswer":{"@type":"Answer","text":"Oui, s’ils sont inscrits au périmètre : injection de consignes, permissions, accès aux données. Rien n’est testé hors du périmètre écrit. Le rapport suit sous 10 jours ouvrés, avec un retest à J+30."}},{"@type":"Question","name":"Que deviennent nos données ?","acceptedAnswer":{"@type":"Answer","text":"Nos outils tournent sur des serveurs en France, sans transfert hors de l’Union européenne. Les preuves sont chiffrées, gardées 12 mois puis effacées sur certificat. Un accord de confidentialité est signé avant le premier échange technique."}},{"@type":"Question","name":"Comment démarrer ?","acceptedAnswer":{"@type":"Answer","text":"Par un échange de 30 minutes pour cadrer le périmètre, demandé par courriel. Une proposition écrite suit sous 3 jours ouvrés."}}]}]}
```
