Plateformes cybersécurité CTI et BAS en SaaS
Date limite
24 août 2026 à 12 hLocalisation
Guadeloupe (971)Durée
36 mois, reconductible annuellement 2 fois (durée maximale 60 mois)
Budget
Non précisé
Outil Breach & Attack Simulation (BAS) / Automated Exposure Validation (AEV)
Mode de fourniture
- Solution en SaaS avec licences illimitées d'utilisateurs et d'environnements simulés.
- Prestations associées : support, maintenance corrective et évolutive, accompagnement opérationnel et formation (montée en compétences), documentation et lab d’exercices.
Fonctionnalités principales
- RBAC et multi‑organisation : mêmes exigences RBAC que Lot 1 (rôles personnalisables, permissions par objet/action/projet), cloisonnement des configurations/scénarios/journaux par organisation, journalisation des changements et API d’administration ; délégation temporaire pour exercices (Purple Team).
- Bibliothèque MITRE ATT&CK : structuration selon MITRE ATT&CK Enterprise (option ICS/Mobile), indication du nombre de techniques/sous‑techniques couvertes, mise à jour minimale mensuelle, intégration des nouvelles techniques ≤ 30 jours après publication, matrice MITRE fournie.
- Couverture des vecteurs d’attaque : simulations réseau (reconnaissance, exploitation, latéral), endpoint (payload, persistence, contournement EDR), cloud (IAM, configuration), applicatif web (OWASP Top10), email/phishing (campagnes contrôlées).
- Reporting et personnalisation : dashboards exécutifs et techniques, preuves d’exploitation et journaux, recommandations, exports PDF/CSV/JSON, personnalisation (charte, langue).
- Intégration CTI et Purple Team : ingestion/consommation CTI pour alimenter scénarios, connecteurs natifs, annotation collaborative, suivi des contre‑mesures, comparaison avant/après remédiation, campagnes séquencées.
Safe execution et agents
- Mode "safe execution" critique : exécution des simulations sans causer de perturbations réelles ; safe execution par défaut ; mécanismes de contention, sandboxing et kill‑switch documentés et accessibles.
- Agents (si fournis) : empreinte < 50 Mo, documentation exhaustive (flux réseau, droits, fichiers modifiés, mécanisme d’auto‑protection/désinstallation), exécution avec privilèges minimaux, communications sorties TLS 1.2+ avec authentification mutuelle ; architecture sans agent valorisée si couverture conservée.
- Options de déploiement : option air‑gapped partielle/total appréciée pour environnements OT/sensibles ; isolation/sandboxing des payloads dangereux ; journalisation détaillée de chaque simulation.
Sécurité et conformité
- Exigences identiques au Lot 1 : ISO/IEC 27001 obligatoire, hébergement UE, RGPD (DPA, DPO, registre, notification), chiffrement AES‑256 pour données au repos, TLS 1.2+ en transit, MFA, journalisation ≥ 12 mois, pentest annuel, PCA/PRA.
SLA, support et accompagnement
- Support en français (exigé) ; plages 7j/7 ; escalation 24/7 pour P1 ; canaux ticketing/email/téléphone pour P1.
- Accompagnement opérationnel : volumes en jours/homme pour administrateurs et équipes Red/Blue/Purple, exercices pratiques, lab et supports pédagogiques.
Livrables attendus dans l’offre
- Mémoire technique structuré : présentation, architecture, matrice de conformité, couverture MITRE, architecture des agents ou description de la solution sans agent, mécanismes safe execution, reporting anonymisé, intégration CTI/Purple Team, sécurité/RGPD, SLA, roadmap 24 mois, modules air‑gap, annexes.
Tous les détails du marché
Gagnez du temps, toutes les infos des documents sont déjà analysées: cahier des charges, infos clés, budget, contact, etc
Préparez votre réponse
Critères d'évaluation
| Pondération | Critère |
|---|---|
Tous les détails du marché
Gagnez du temps, toutes les infos des documents sont déjà analysées: cahier des charges, infos clés, budget, contact, etc
Marchés similaires
Autres appels d'offres proches encore ouverts.
Système de gestion des identités et des accès
INSA Lyon
24 août 2026Villeurbanne (69)
Plateforme d'intelligence blockchain et formation en investigations cryptomonnaies
Civipol
1 sept. 2026Balkans de l'Ouest
Détection, supervision et protection des systèmes d'information
GCS SARA
28 août 2026Auvergne-Rhône-Alpes
Posez vos questions sur le marché
Notre IA a lu l'intégralité du DCE et répond à toutes vos questions sur ce marché.