CYBER NEWS SN • LIVE
Chargement des actualités cybersécurité en temps réel…
— articles
🚨 Actualités Cybersécurité — Sénégal & Afrique de l’Ouest
Dernière MAJ : Prochain refresh : 5:00
TERANET CYBER-SOLUTIONS
TERANET CYBER-SOLUTIONSDakar · Sénégal · Établi 2026
NINEA 002464807 · NDT 2026–2034 · Startup Act

La cybersécurité qui
protège, teste & rend souverainle Sénégal numérique.

TERANET CYBER-SOLUTIONS est le premier cabinet de cybersécurité offensif et défensif du Sénégal. Nous identifions vos vulnérabilités, durcissons vos systèmes et construisons votre cloud souverain.

NINEA 002464807RCCM SN DKR 2026 A 4254 BP 38386 Dakar-Yoff+221 76 525 71 98
New Deal Technologique 2026–2034 Partenaire stratégique de la souveraineté numérique nationale
TERANET — Analyse en temps réel LIVE
Niveau de risque détectéÉLEVÉ — 73/100

Menaces récentes — Afrique de l’Ouest

0%
Hausse incidents cyber
Afrique subsaharienne, 3 ans
0%
Failles connues non corrigées
Exploitées lors des attaques
0h
Détection moyenne
D’une intrusion non surveillée
4,5M$
Coût moyen violation
Institution financière (IBM 2024)

Pourquoi nous choisir

Ce que vous gagnez concrètement avec TERANET

Au-delà des livrables techniques, chaque mission TERANET produit des bénéfices mesurables pour votre organisation — en sécurité, en conformité et en tranquillité d’esprit.

🛡️

Une posture de sécurité réellement testée

Vous ne devinez plus si vos systèmes résistent à une attaque — vous le savez, par la preuve. Chaque vulnérabilité identifiée est documentée, priorisée et corrigée sous supervision, avec retest de confirmation inclus.

96% Taux de correction
confirmé par retest
🏛

Une conformité qui devient un avantage commercial

Être en règle avec la Loi 2008-12 et la CDP n’est plus une contrainte administrative — c’est un argument de vente face à vos clients et partenaires, et un prérequis pour accéder aux marchés publics.

100% Missions alignées
droit sénégalais
Bénéfice 01

⏱️Gain de temps de décision

Le rapport exécutif traduit chaque faille technique en risque métier compréhensible. La direction décide en minutes, pas en semaines de traduction interne.

Rapport bilingue technique + direction
Bénéfice 02

💰Réduction du coût du risque

Un audit à partir de 500 000 FCFA coûte une fraction du coût moyen d’une violation de données (4,5M$ dans le secteur financier selon IBM). Prévenir coûte moins cher que guérir.

ROI mesurable dès le premier audit
Bénéfice 03

🌐Souveraineté de vos données

Vos données sensibles restent sur le territoire sénégalais, sous votre contrôle total — aucune dépendance à un cloud étranger soumis à une juridiction externe.

0% de données hors juridiction SN
Bénéfice 04

🛡️Protection juridique réelle

Chaque test d’intrusion est encadré par une autorisation écrite (Loi 2008-11). En cas d’incident ultérieur, vous disposez d’une preuve documentée de diligence raisonnable.

Autorisation écrite systématique
Bénéfice 05

👥Montée en compétence de vos équipes

Chaque mission s’accompagne d’une restitution pédagogique. Vos équipes IT repartent avec une compréhension réelle des failles, pas seulement une liste à corriger.

Transfert de connaissance inclus
Bénéfice 06

🔔Sérénité continue

30 jours de support post-mission, veille cyber en temps réel, cellule de crise joignable 24/7 — vous n’êtes jamais seul face à une menace.

Astreinte 24/7 disponible
🕑
——:——:——Heure Sénégal (GMT)
🛡️
Surveillance activeVeille cyber CEDEAO
< 2hMobilisation cellule de crise

Secteurs d’intervention

Nous protégeons les secteurs qui font le Sénégal numérique

Chaque secteur a ses propres vecteurs d’attaque, ses obligations réglementaires et ses actifs critiques. TERANET adapte chaque intervention à ces réalités spécifiques.

4PILIERS
Expertises
intégrées
15+
Référentiels
maîtrisés
48H
Délai de réponse
garanti
100%
Missions sous
droit sénégalais
🏭

Banques & Finance

Institutions financières, établissements de crédit, fintech et plateformes de paiement mobile. Vecteurs spécifiques : fraude sur API de paiement, attaques BEC, compromission de systèmes SWIFT, exfiltration de données clients.

BCEAOUMOA PCI DSSLoi 2008-12
📡

Télécommunications

Opérateurs GSM, fournisseurs d’accès internet, plateformes de communication. Obligations de sécurité réseau et de notification d’incidents à l’ARTP imposées par la Loi 2021-31. Infrastructure critique nationale.

ARTPLoi 2021-31 Sécurité réseauOCS
🏛

Administrations publiques

Ministères, agences étatiques, collectivités territoriales et projets d’e-gouvernement. Dans le cadre du NDT 2026–2034, la protection des systèmes d’information publics est un enjeu de souveraineté nationale.

NDT 2026–2034ADIE E-gouvernementMarchés publics
🏥

Santé numérique

Hôpitaux, cliniques, laboratoires et systèmes d’information de santé. Les données médicales sont parmi les plus sensibles : soumises à la Loi 2008-12 et aux exigences CDP. Vecteur de rançongiciels croissant en Afrique.

Données médicalesCDP Loi 2008-12RGPDS
🛍

Commerce & E-commerce

Plateformes marchandes, marketplaces, systèmes de paiement en ligne. Code du Numérique (Loi 2016-29) applicable. Vecteurs : compromission de paiement, vol de données clients, fraude au retour, attaques sur panier d’achats.

Loi 2016-29PCI DSS OWASPAPI Security

Energie & Infrastructures

SENELEC, sociétés pétrolières, infrastructures portuaires et aéroportuaires. Systèmes industriels OT/SCADA de plus en plus exposés. Une cyberattaque sur une infrastructure critique peut affecter l’économie nationale entière.

OT / SCADAICS Infrastr. critiqueIEC 62443

Références sectorielles

Scénarios d’intervention types

Les cas suivants illustrent la nature et les résultats de nos interventions. Les clients sont anonymisés conformément à nos obligations de confidentialité contractuelle.

Institution financière — Dakar

Audit Pentest complet — Application mobile & API

Une banque sénégalaise souhaitait évaluer la sécurité de son application mobile de paiement avant un lancement grand public. Mission menée sous autorisation écrite conformément à la Loi 2008-11.

3 vulnérabilités critiques identifiées (dont injection SQL sur API paiement)
12 vulnérabilités hautes dont exposition de tokens JWT
Plan de remédiation livré sous 5 jours ouvrables
Retest de clôture confirmé avant lancement commercial
Loi 2008-11OWASP Top 10CVSS 3.1

— Identité client confidentielle (NDA en vigueur)

Opérateur télécom — Sénégal

Cloud souverain & mise en conformité CDP

Un opérateur télécom national traitant des millions de données abonnés souhaitait migrer son infrastructure vers un cloud hébergé localement et satisfaire aux exigences de la CDP.

Architecture cloud souveraine déployée 100% sur territoire sénégalais
Politique de gouvernance des données conforme Loi 2008-12
Déclaration CDP accompagnée et validée
SIEM et journalisation réglementaire ARTP mis en place
Loi 2008-12CDPLoi 2021-31ARTP

— Identité client confidentielle (NDA en vigueur)

Administration publique — Dakar

PCA/PRA & Exercice de simulation de crise

Une agence étatique n’avait aucun plan de continuité formalisé. Après un incident ransomware chez un pair, la direction souhaitait évaluer sa résilience réelle.

BIA réalisée sur 23 processus critiques avec RTO/RPO
PCA et PRA rédigés, validés et signés par la direction
Exercice tabletop mené avec 15 participants dont DSI et direction
Score de maturité passé de niveau 1 à niveau 3 en 6 mois
ISO 22301NIST CSFNDT 2026–2034

— Identité client confidentielle (NDA en vigueur)

OWASPTop 10 & ASVS
ISO 27001Management SI
ISO 22301Continuité activité
NIST CSFCybersécurité
CVSS 3.1Scoring vuln.
PTESPentest Exec.
RGPD / CDPDonnées pers.
NDT 2026–34Strat. nationale

Notre positionnement

Pourquoi choisir TERANET CYBER-SOLUTIONS ?

Il existe des solutions de cybersécurité internationales. Voici pourquoi une organisation sénégalaise a intérêt à choisir un cabinet ancré localement et construit pour le marché de l’Afrique de l’Ouest.

🏛 TERANET CYBER-SOLUTIONS — Ancrage sénégalais
Droit sénégalais maîtrisé — Lois 2008-11, 2008-12, 2021-31, Code du Numérique appliqués à chaque mission. Zéro approximation juridique.
Données sur territoire sénégalais — Aucune donnée ne quitte la juridiction nationale. Cloud souverain hébergé localement par défaut.
Présence physique à Dakar — Intervention sur site possible. Réunion de restitution en face à face. Disponibilité et réactivité réelles.
Facturation en FCFA — Devis en FCFA HT. Pas de risque de change. Procédure de paiement adaptée au marché local et aux marchés publics.
Alignedé NDT 2026–2034 — Partenaire stratégique de la souveraineté numérique nationale. Startup Act en cours. Eligible marchés publics réservés.
Langue et culture partagées — Rapports en français. Présentation orale adaptée au contexte local. Compréhension des réalités opérationnelles sénégalaises.
🌐 Prestataires internationaux hors SN
Cadre juridique étranger appliqué — obligations locales (CDP, ARTP) souvent ignorées ou gérées superficiellement.
Données hébergées hors Sénégal — violation potentielle de la Loi 2008-12 et risques de souveraineté sur les données sensibles.
Pas de présence locale — interventions entièrement à distance, sans connaissance du contexte organisationnel et culturel.
Facturation en devises étrangères — risque de change, procédures de paiement international complexes, incompatés avec marchés publics SN.
Pas de contribution à l’écosystème local — valeur ajoutée qui quitte le pays, pas d’alignement avec la stratégie de souveraineté nationale.
Rapports souvent en anglais — barrière linguistique pour les équipes, présentation orale en distanciel uniquement, faible adoption des recommandations.

Engagements de service (SLA)

Des délais contractuellement garantis

72h
Démarrage après
signature du bon de commande
5j
Rapport livré
audit applicatif standard
30j
Support post-mission
garanti et inclus
24/7
Astreinte incident
sur contrat enterprise

De la demande à la clôture

Un processus transparent à chaque étape

Étape 01 — Prise de contact

Demande et qualification

Vous nous contactez par formulaire, téléphone ou WhatsApp. Notre équipe vous rappelle sous 48h ouvrées avec une proposition adaptée à votre contexte. Aucun engagement requis à ce stade.

🕐 Réponse garantie sous 48h ouvrées
Étape 02 — Contractualisation

NDA, devis et bon de commande

Un accord de non-divulgation (NDA) est signé avant tout échange technique. Le devis précise le périmètre exact, les livrables, les délais et le prix en FCFA HT. Pour les tests d’intrusion, l’autorisation écrite préalable (Loi 2008-11) est incluse dans le contrat.

🔒 NDA systématique — Autorisation écrite incluse
Étape 03 — Exécution

Intervention documentée et supervisée

Chaque action technique est documentée en temps réel. Vous disposez d’un point de contact dédié et d’un accès à l’avancement de la mission. En cas d’anomalie critique détectée, vous en êtes informé immédiatement — sans attendre la livraison du rapport.

📱 Alerte immédiate sur vulnérabilité critique découverte
Étape 04 — Restitution

Double rapport et présentation orale

Rapport exécutif pour la direction (risque métier, impact, décisions à prendre) et rapport technique exhaustif pour les équipes IT (CVSS 3.1, preuves, plan de correction). Une présentation orale est proposée à chaque client pour faciliter la prise de décision.

📋 2 niveaux de rapport — Présentation orale proposée
Étape 05 — Accompagnement

Suivi de remédiation et retest

Notre équipe reste disponible 30 jours après livraison pour accompagner la remédiation. Pour toute vulnérabilité critique ou haute, un retest est effectué sans surcoût pour confirmer la correction effective. La mission se clôture par une attestation signée.

✅ Retest critiques gratuit — Attestation signée

« La cybersécurité n’est pas une dépense — c’est un investissement dans la continuité de votre activité. Le coût moyen d’une violation de données dépasse 4,5 millions de dollars dans le secteur financier. Un audit TERANET commence à 500 000 FCFA. »

— TERANET CYBER-SOLUTIONS, cabinet de cybersécurité souverain, Dakar-Yoff, Sénégal

🚨 Vous subissez un incident en ce moment ?

Notre cellule de crise est joignable immédiatement. Ne tentez pas de gérer un incident cyber seul : chaque minute compte pour limiter l’impact, préserver les preuves et contenir la propagation. Notre équipe peut être opérationnelle en moins de 2 heures après votre appel.

Actions immédiates : ne pas éteindre les systèmes compromis — préserver les logs — isoler les machines affectées — appeler TERANET.

Dossier de compétences

Quatre expertises, un continuum de protection

Chaque service couvre un besoin réel du marché sénégalais et forme un dispositif intégré de bout en bout.

Expertise offensive — Loi 2008-11

Pentesting & Bug Bounty

Nos auditeurs adoptent la posture réelle des attaquants. Chaque engagement est encadré par une autorisation écrite préalable (Loi 2008-11) et un NDA. Rapports en deux niveaux : synthèse exécutive et technique CVSS 3.1.

Livrables inclus
Rapport exécutif orienté risque métier
Rapport technique CVSS 3.1 + preuves de concept
Plan de remédiation priorisé
Retest post-remédiation pour critiques
OWASPCVSS 3.1Red TeamBug BountyWeb & APIPTESLoi 2008-11
01

Performances clés

72h

Délai de démarrage après signature

100%

Autorisations écrites systématiques

2

Niveaux de rapport (direction + technique)

0

Test sans autorisation préalable

Stratégie SI — Aligné NDT 2026–2034

Transformation Numérique

Sécurité intégrée dès la conception. Audit de maturité digitale, feuille de route alignée NDT, recommandations ADIE et exigences ARTP incluses. Conduite du changement systématique.

Livrables inclus
Audit de maturité digitale scoringé
Feuille de route 12–36 mois sécurisée
Architecture cible + revue sécurité
Plan de formation équipes IT et métier
Security by designNDT 2026–2034ADIEARTP
02

Indicateurs clés

5

Axes NDT couverts

3

Autorités : ADIE, ARTP, CDP

30j

Accompagnement post-déploiement

Hébergement local — Loi 2008-12 & CDP

Cloud Souverain & Gouvernance

Vos données sur le territoire sénégalais, sous votre maîtrise totale. Architectures conformément à la Loi 2008-12 et au contrôle CDP. Chiffrement E2E, IAM/PAM, SIEM, journalisation.

Livrables inclus
Cartographie flux + diagnostic souveraineté
Architecture cloud souveraine documentée
Politique gouvernance données
Conformité Loi 2008-12 & CDP auditée
Hébergement localIAM/PAMSIEMLoi 2008-12CDP
03

Garanties clés

100%

Données sur territoire sénégalais

E2E

Chiffrement bout en bout

0

Données transmises hors juridiction

ISO 22301 & NIST CSF

Cyber-Résilience

Analyse d’impact métier (BIA), PCA/PRA, procédures de réponse à incident testées, exercices de simulation (tabletop, red/blue drills). Alignés ISO 22301 et NIST CSF.

Livrables inclus
BIA avec RTO/RPO par processus critique
PCA et PRA documentés et validés
Exercices de simulation (tabletop, drills)
Attestation de résilience signée
PCA/PRABIAISO 22301NIST CSFTabletop
04

Standards

ISO

22301 — Continuité d’activité

NIST

CSF — 5 fonctions couvertes

30j

Disponibilité post-mission garantie

Processus d’intervention

Phase 01

Cadrage

NDA, autorisation écrite (Loi 2008-11), périmètre validé.

  • NDA + autorisation signés
  • Périmètre exact validé
  • Systèmes sensibles identifiés

Phase 02

Diagnostic

Tests avec documentation intégrale.

  • Reconnaissance + énumération
  • Exploitation contrôlée
  • Post-exploitation documentée

Phase 03

Restitution

Double rapport avec présentation orale.

  • Rapport exécutif direction
  • Rapport technique CVSS 3.1
  • Plan de remédiation priorisé

Phase 04

Accompagnement

Suivi 30 jours, retests, clôture signée.

  • Retests critiques inclus
  • Attestation de remédiation
  • Disponibilité 30j post-livraison
OWASPTop 10
CVSS 3.1Scoring
PTESPentest
ISO 27001SI Mgmt
ISO 22301Continuité
NIST CSFCyberséc.

Schémas d’intervention

Visualiser pour mieux décider

Deux schémas interactifs pour explorer notre approche et évaluer votre maturité cyber.

Schéma 01 — Surface d’attaque interactive
ASSETS CLOUD RÉSEAU WEB / API HUMAIN 🛡

Cliquez un anneau pour détailler la couche

Surface d’attaque
Sélectionnez une couche

Ce schéma représente les différentes couches de la surface d’attaque d’une organisation sénégalaise type. Cliquez chaque anneau pour découvrir les menaces et la réponse TERANET.

Schéma 02 — Évaluation de maturité cyber
ÉVALUATION RAPIDE — TERANETQuestion 1 / 5

Chargement…

0/5

Niveau

Diagnostic indicatif

Échelle de maturité cyber

1. Initial
2. Basique
3. Défini
4. Mesuré
5. Optimisé

Pourquoi évaluer ?

L’évaluation identifie les priorités d’investissement et mesure les progrès. TERANET réalise des évaluations alignées sur NIST CSF et ISO 27001.

Alignement stratégique

TERANET & le New Deal Technologique 2026–2034

Le NDT définit quatre grands axes de la transformation numérique nationale. TERANET s’inscrit directement dans chacun.

Service TERANET
Axe 1 — Souveraineté
Axe 2 — Serv. publics
Axe 3 — Économie
Axe 4 — Innovation
PentestingLoi 2008-11
Primaire
Fort
Moyen
Fort
Transfo. Num.ADIE / ARTP
Moyen
Primaire
Primaire
Fort
Cloud SouverainLoi 2008-12
Primaire
Fort
Moyen
Moyen
Cyber-résilienceISO 22301 / NIST
Fort
Primaire
Fort
Émergent
AXE 1

Souveraineté & sécurité

Infrastructure maîtrisée, données sur territoire national

AXE 2

Services publics num.

E-gouvernement sécurisé, administrations protégées

AXE 3

Économie numérique

Fintech, e-commerce et entreprises sécurisées

AXE 4

Innovation & startups

Startup Act, R&D cyber, écosystème tech national

Labellisation Startup Act sénégalais

TERANET engage les démarches Startup Act — dispositif phare du NDT 2026–2034. Ce label ouvre l’accès aux avantages fiscaux, financements DER/FJ et FONGIP, et marchés publics réservés.

🎍 STARTUP ACTEN COURS · 2026

Cadre réglementaire & garanties

Conformité totale au droit sénégalais

Chaque loi correspond à une obligation réelle et à une réponse TERANET concrète.

Définit et sanctionne les infractions informatiques. Tout test d’intrusion sans autorisation écrite préalable est illégal. TERANET garantit une autorisation et un NDA avant tout démarrage.

Loi n° 2008-11 du 25 janvier 2008

Tests d’intrusionAutorisation écriteSanctions pénales

Crée la CDP. Tout traitement de données personnelles doit être déclaré. TERANET inclut une analyse conformité Loi 2008-12 dans chaque mission cloud et aide les clients à leurs déclarations CDP.

Loi n° 2008-12 du 25 janvier 2008

CDPDéclaration préalableProtection données

Encadre l’utilisation des moyens de chiffrement. Toutes nos solutions de chiffrement sont validées juridiquement avant déploiement.

Décret n° 2008-718 du 30 juin 2008

ChiffrementCloud souverain

Cadre global pour le commerce électronique, la signature numérique et la responsabilité des prestataires. Revue de sécurité TERANET avant toute mise en production.

Loi n° 2016-29 du 8 novembre 2016

E-commerceSignature numérique

Impose aux opérateurs télécoms des obligations de sécurité réseau et la notification des incidents à l’ARTP. TERANET accompagne ses clients dans le respect de ces exigences.

Loi n° 2021-31 du 9 août 2021

ARTPNotification incidents

Premier traité continental de l’UA sur la cybersécurité (2014). TERANET est positionné pour intervenir dans tous les États membres CEDEAO.

Convention de Malabo, UA, 2014

Union AfricaineCEDEAO
Niveaux de maîtrise
Sécurité offensive (pentest)Expert
Cloud souverain & architectureExpert
Droit sénégalais du numériqueAvancé
Cyber-résilience & PCA/PRAExpert
Gouvernance des donnéesExpert
Transformation numériqueAvancé
Engagements contractuels
01

Zéro test sans autorisation écrite

Exigence Loi 2008-11. Protection juridique du client et de nos équipes garantie contractuellement.

02

Rapport livré dans les délais

Délais contractualisés dès le cadrage. Tout retard est anticipé et communiqué à l’avance.

03

Disponibilité post-mission 30 jours

L’équipe reste disponible 30 jours après livraison pour accompagner la remédiation.

04

Retest des critiques inclus

Toute vulnérabilité Critique ou Haute fait l’objet d’un retest post-remédiation sans surcoût.

Sénégal & CEDEAO — Temps réel

News Cybersécurité Sénégal

Actualités en direct sur la cybersécurité au Sénégal, en Afrique de l’Ouest et dans la zone CEDEAO. Mise à jour automatique toutes les 5 minutes.

LIVE SN
● Chargement des titres en direct… ● Chargement des titres en direct…
DIRECT — Cybersécurité Sénégal
Dernière MAJ : Prochain refresh : 5:00
📰
Articles chargés
🚨
Nouveaux (<2h)
Dernière synchro
🇪🇳
Sénégal
Zone de couverture

Threat Intelligence & Analyses

Notes d’expertise TERANET

Nos analyses sur les tendances de la cybersécurité ouest-africaine, la réglementation sénégalaise et les bonnes pratiques de défense. Contenu rédigé par nos équipes techniques.

MenacesAnalyse

Pourquoi les PME sénégalaises sont des cibles privilégiées

Contrairement à une idée reçue, la taille d’une organisation ne la protège pas — elle l’expose souvent davantage.

Les attaquants automatisent leurs campagnes à grande échelle : ils ne ciblent pas une entreprise en particulier, ils scannent des milliers de systèmes à la recherche de la faille la plus simple à exploiter. Les PME, souvent sans équipe IT dédiée à la sécurité, présentent statistiquement plus de vulnérabilités non corrigées.

Trois facteurs aggravants observés dans nos audits :

  • Absence de politique de mise à jour systématique des logiciels
  • Mots de passe partagés entre plusieurs services sans gestionnaire dédié
  • Aucune segmentation entre réseau invité et réseau interne critique

Un audit de sécurité essentiel à partir de 500 000 FCFA permet d’identifier ces failles avant qu’un attaquant ne le fasse.

5 min
RéglementationDécryptage

Loi 2008-12 : ce que change concrètement la conformité CDP

Au-delà de l’obligation légale, la conformité à la Loi 2008-12 devient un argument commercial différenciant.

La Commission de Protection des Données (CDP) contrôle désormais activement les organisations qui traitent des données personnelles au Sénégal. Trois obligations sont fréquemment négligées :

  • Déclaration préalable du traitement auprès de la CDP
  • Information claire des personnes concernées sur l’usage de leurs données
  • Mise en place de mesures de sécurité proportionnées (chiffrement, contrôle d’accès)

Une entreprise conforme rassure ses clients et partenaires — c’est un avantage concurrentiel réel, pas seulement une contrainte administrative.

4 min
Bonnes pratiquesGuide

Les 5 premières actions après un audit de sécurité

Recevoir un rapport d’audit n’est que la moitié du travail. Voici comment prioriser la remédiation efficacement.

Face à une liste de vulnérabilités, la tentation est de tout traiter en même temps — ce qui dilue les ressources. Notre méthode recommandée :

  • Corriger immédiatement toute vulnérabilité Critique exposée publiquement
  • Planifier les vulnérabilités Hautes sous 30 jours
  • Intégrer les correctifs Moyens dans le cycle de développement normal
  • Demander un retest pour valider chaque correction avant de clôturer
  • Documenter chaque décision pour l’audit suivant

TERANET inclut un retest gratuit pour toute vulnérabilité critique ou haute dans chacune de ses missions.

6 min

Arsenal technique

Outils et méthodologies maîtrisés

🛡
Burp Suite ProWeb / API
📡
NmapReconnaissance
🔍
NessusScan vuln.
📡
WiresharkAnalyse réseau
OWASP ZAPTest applicatif
🎯
MetasploitExploitation

L’équipe

Des expertises complémentaires, une seule mission

TERANET rassemble des compétences en sécurité offensive, architecture cloud, droit du numérique et gestion de crise — alignées sur un objectif commun : votre protection réelle.

PT

Lead Pentester

Sécurité offensive

Tests d’intrusion, programmes Bug Bounty, exploitation contrôlée sous autorisation Loi 2008-11.

OWASPOSCP-aligned
AC

Architecte Cloud Souverain

Infrastructure & données

Conception d’architectures cloud hébergées localement, IAM/PAM, chiffrement et gouvernance des données.

Loi 2008-12SIEM
RC

Responsable Conformité

Droit du numérique

Accompagnement réglementaire auprès de la CDP et de l’ARTP, rédaction de politiques de gouvernance.

CDPCode Numérique
AT

Analyste Threat Intelligence

Veille & réponse

Surveillance des menaces régionales, réponse à incident et exercices de simulation de crise.

NIST CSFISO 22301

Offres de service

Des formules adaptées à chaque organisation

Engagements modulaires adaptés aux réalités sénégalaises, avec garantie contractuelle ferme à chaque formule.

Starter

Audit Essentiel

Sur devis

À partir de 500 000 FCFA HT

  • Audit applicatif (1 application)
  • Rapport CVSS 3.1
  • Plan de remédiation priorisé
  • 1 retest post-remédiation
  • Autorisation écrite (Loi 2008-11)
  • Livraison sous 5 jours ouvrables

Business

Audit Avancé

Sur devis

À partir de 1 500 000 FCFA HT

  • Pentest complet (web, API, réseau)
  • Rapport exécutif + technique CVSS 3.1
  • Retests critiques inclus
  • Présentation orale à la direction
  • Conformité Loi 2008-11 / 2008-12
  • Support 30 jours post-livraison

Enterprise

Programme Souverain

Sur mesure

Engagement annuel — tarif négocié

  • Pentest continu + Bug Bounty
  • Cloud souverain & gouvernance
  • PCA/PRA + exercices de simulation
  • Conformité complète (CDP, ARTP)
  • Tableau de bord trimestriel
  • Astreinte 24h/24 sur incident

Tous les tarifs sont hors taxes (HT). TVA applicable conformément à la réglementation sénégalaise en vigueur. Devis personnalisé gratuit sous 48h ouvrées. Eligibles à la commande publique (Loi 2021-31, Art. 76–77). Financement disponible via DER/FJ et FONGIP pour les PME.

Questions fréquentes

Ce que nos clients nous demandent

Oui, à condition de respecter la Loi n° 2008-11 qui exige une autorisation écrite préalable. TERANET intègre cette autorisation systématiquement. Sans elle, un test constituerait un accès frauduleux, infraction pénale.

Un audit applicatif ciblé dure 3–5 jours ouvrables. Un pentest complet (web, réseau, social engineering) prend 5–10 jours. TERANET peut démarrer dans les 72h suivant la signature.

Absolument. NDA signé avant toute intervention. Données jamais conservées au-delà de la livraison du rapport. Destruction certifiée en clôture de chaque mission.

Oui. TERANET est positionné pour intervenir dans la zone CEDEAO (Convention de Malabo) et les interventions à distance sont disponibles pour les clients internationaux.

TERANET couvre les 4 axes NDT : souveraineté numérique (cloud local), services publics sécurisés, économie de confiance (fintech), et innovation (Startup Act). Labellisation Startup Act en cours.

Oui. TERANET CYBER-SOLUTIONS est une société sénégalaise enregistrée (NINEA 002464807, RCCM SN DKR 2026 A 4254), éligible à la commande publique sénégalaise. La démarche de labellisation Startup Act en cours ouvrira également l’accès aux marchés réservés aux startups labellisées. Nos devis sont établis en FCFA HT, compatibles avec les procédures de la commande publique (Loi 2021-31).

Plusieurs instruments de financement public sont mobilisables pour les PME sénégalaises : le DER/FJ (Délégation Générale à l’Entrepreneuriat Rapide) pour les TPE/PME, le FONGIP (Fonds de Garantie des Investissements Prioritaires), et les lignes de financement BNDE pour la transformation numérique. TERANET peut vous accompagner dans le montage de votre dossier de financement.

Remplissez le formulaire de contact ou appelez directement le +221 76 525 71 98. Notre équipe vous rappelle sous 48h ouvrées avec une proposition adaptée à votre contexte : secteur, taille, besoins et contraintes budgétaires. La première consultation est gratuite et sans engagement. Aucun NDA n’est requis avant ce premier échange.

Correspondance

Engager une première conversation

Équipe pleinement opérationnelle. Réponse directe sous 48h ouvrées — sans intermédiaire.

Société
TERANET CYBER-SOLUTIONS
Adresse
BP 38386
Dakar-Yoff, Sénégal
NINEA
002464807
RCCM
SN DKR 2026 A 4254
Horaires
Lun–Ven 08h–18h
Urgences 24h/24 sur devis
Langues
Français · Anglais · Wolof
Zone
Sénégal · CEDEAO
NDA signé avant tout échange
Devis gratuit sans engagement
Réponse sous 48h ouvrées

Première prise de contact ? Décrivez votre contexte. L’équipe répond avec une proposition adaptée, sans engagement.

Incident en cours ? Réponse immédiate.Appelez le +221 76 525 71 98. Mobilisation possible en urgence.

Transmission chiffrée — données non stockées
Réponse sous 48h ouvrées

En soumettant, vous acceptez notre .