Votre secteur, sa vraie surface d'attaque, et ce que nous testons.
Darkmoon est le même moteur pour tous : 50 agents spécialisés, 142 outils, des findings prouvés par exploitation. Ce qui change selon le secteur, c'est où se trouve l'exposition, quelles données sont en jeu, quelles règles s'appliquent, et si vous l'exécutez vous-même ou commandez une mission managée. Choisissez votre secteur.
S.03Famille de secteursProfessions réglementées et services
Des cabinets qui détiennent les secrets des autres : dossiers clients, actes, comptes, candidats.
Cabinets d'avocats
Dossiers couverts par le secret, fonds CARPA et messageries d'associés sur un même tenant : une boîte compromise expose tous les dossiers.
Experts-comptables
Un cabinet détient la paie, les RIB et les liasses de centaines d'entreprises clientes, et les attaquants connaissent le calendrier fiscal.
Notaires
Fonds de la vente, pièces d'identité et actes authentiques électroniques passent par la messagerie de l'étude : la cible idéale du détournement de virement.
RH, recrutement et paie
CV, numéros de sécurité sociale, salaires et RIB de milliers de personnes derrière des portails candidats et des comptes de paie conçus pour la rapidité.
S.04Famille de secteursSanté
Des données patients, des équipements connectés et une activité de soin qui ne peut pas s'arrêter.
S.05Famille de secteursServices financiers
Des flux de paiement, des identités et un régime de tests de résilience propre (DORA).
S.06Famille de secteursIndustrie
Des parcs IT et OT qui se rejoignent en atelier, avec la production en otage.
S.07Famille de secteursTechnologie et SaaS
Du code livré chaque jour, du cloud par défaut, des clients qui demandent des preuves.
SaaS et startups
Du code livré chaque jour dans un cloud multi-tenant, et des grands comptes qui réclament une preuve de pentest jamais produite.
MSP et MSSP
Un accès privilégié à des dizaines de parcs clients depuis une console RMM, et NIS2 qui nomme les prestataires de services gérés à l'annexe I.
S.08RéglementationNIS2 : qui est réellement concerné, et quel rapport avec les tests.
Une profession n'est jamais concernée à elle seule. NIS2 liste des secteurs et des types d'entités, applique des seuils de taille, et laisse le détail à la transposition de chaque État membre. Notre guide distingue les entités que la directive nomme des organisations qui ne la ressentent qu'à travers leurs clients et fournisseurs, et montre où un test d'intrusion validé s'inscrit dans un programme de gestion des risques au sens de l'article 21. Darkmoon ne certifie pas la conformité. Administrations publiques : concernées au niveau central et régional, collectivités dans l'attente de la loi française. L'annexe I de NIS2 vise les entités de l'administration publique de l'État central et, après une évaluation fondée sur les risques, du niveau régional. Les collectivités locales ne sont couvertes que si un État membre étend la directive : le projet de loi français le fait au-delà d'un seuil de 30 000 habitants, et cette loi n'est pas en vigueur au 4 octobre 2026. D'ici là, les acteurs publics trouvent leur situation, et ce qu'un test d'intrusion apporte, dans le guide.
S.09SuiteVous ne savez pas quelle page est la vôtre ? Décrivez la cible, nous cadrons.
Un formulaire de commande guidé, un cadre légal signé en ligne, un forfait, et un expert qui vous rappelle pour le cadrage.