ACDS propose aux administrations et établissements publics une approche souveraine et pragmatique pour éliminer les angles morts des infrastructures face aux cyber menaces. Notre offre s'articule autour de deux solutions complémentaires : 1. Observatory (avec le module Deep Field) Une solution SaaS européenne de gestion de la surface d'attaque externe (EASM). * Scans quotidiens : Cartographie en continu de l'intégralité d'Internet pour découvrir les actifs exposés (Shadow IT, configurations Cloud). Identifie les vulnérabilités (CVE) en moins de 24 heures. * Priorisation par le risque : Enrichissement automatique via les scores CVSS, EPSS (probabilité d'exploitation) et KEV (failles exploitées) pour guider les remédiations. Deep Field : Analyse externe de la chaîne d'approvisionnement logicielle sans accès au code source. Détecte les dépendances transitives invisibles et les vulnérabilités des paquets tiers, répondant aux exigences réglementaires (NIS2, DORA, Cyber Resilience Act). 2. Le Pack Bouclier (Audit & Pen Testing) Une offre d'audit offensive et défensive "clé en main", idéalement conçue pour répondre à l'urgence des ransomwares (rançongiciels). * Approche Commando : Audit applicatif (3 applications critiques) et d'infrastructure mené à distance (Blackbox) en moins de 3 semaines, sans perturbation des services. * Résilience durable : Inclut un accès de 30 jours à Observatory et le déploiement de 5 sondes de détection d'intrusion pendant 6 mois avec alertes automatiques. * Forfait transparent : Tarification unique et fixe, tout inclus (aucun frais caché)

ACDS FRANCE
ACDS a été fondée avec la conviction que la cybersécurité peut être améliorée. Elle a été fondée par Jonathan Smith, disposant de plus de 40 ans d'expérience dans le secteur des technologies, et Elliott Wilkes, expert en cybersécurité ayant exercé aux États-Unis, en France et au ...
Lire plus- Date de création June 2, 2025
- Capital €1,000
- Effectif -
- Catégorie d'entreprise Non Calculée
- Chiffre d'affaires -
- Date du bilan -
- Adresse du siège social 128 RUE LA BOETIE 75008 PARIS 08
- Maison mère FRANCE
- Code NAF 6202A
- N° SIRET 94517596600015
- N° TVA Intracommunautaire FR48945175966
Description de l'entreprise
ACDS a été fondée avec la conviction que la cybersécurité peut être améliorée. Elle a été fondée par Jonathan Smith, disposant de plus de 40 ans d'expérience dans le secteur des technologies, et Elliott Wilkes, expert en cybersécurité ayant exercé aux États-Unis, en France et au Royaume-Uni. ACDS FRANCE s’inscrit dans une organisation à dimension internationale et s’appuie sur des équipes disposant d’une expertise technique et opérationnelle dans différents environnements professionnels.
Documents associés
En savoir plus sur l'entreprise
Nos solutions
Mis à jour le June 4, 2026
Chiffres clés
* De 2 000 à 6 800 : Le volume d'actifs réels identifiés par Observatory chez un client lors d'un test, là où les outils internes n'en comptabilisaient que 2 000 (découverte de 17 CVE > 8 dont 3 KEV). * 4 000 ingénieurs : Mobilisés en urgence par un grand client du secteur financier pour patcher la faille React2Shell (CVE-2025-55182, score de vulnérabilité CVSS 10.0) avant qu'ACDS ne lui fournisse la liste exacte des actifs touchés en 24 heures. * 40 000+ appareils : Compromis au niveau mondial en seulement 48 heures lors de la crise Cisco IOS XE (CVE-2023-20198, score de vulnérabilité CVSS 10.0). * 12 000 sites : L'envergure du déploiement d'un client global d'ACDS (réseau de points de vente et chaîne d'approvisionnement) pour lequel ACDS a identifié toutes les interfaces Cisco vulnérables et exposées en moins de 24 heures
Mis à jour le June 4, 2026
Pourquoi nous faire confiance ?
ACDS constitue un partenaire stratégique reconnu, capable d’assurer la sécurisation d’infrastructures critiques à grande échelle. Lors de vulnérabilités majeures d’ampleur mondiale, ACDS transmet à ses clients, en moins d’une journée, une identification précise des failles liées à leur surface d’exposition. L’entreprise accompagne des organisations complexes, allant d’acteurs du secteur financier à des réseaux comprenant plusieurs milliers de sites répartis. Une approche européenne et conforme aux exigences réglementaires ACDS privilégie la proximité et la transparence. À l’inverse de certains acteurs internationaux proposant des solutions peu lisibles, ACDS met à disposition un interlocuteur direct au sein de ses équipes de recherche et développement. Ses solutions intègrent dès leur conception les exigences réglementaires européennes en matière de cybersécurité. Une performance technique reconnue par les utilisateurs L’efficacité des solutions ACDS se vérifie dès les phases d’évaluation. Là où certains outils recensent un nombre limité d’actifs exposés, la solution Observatory permet d’obtenir une vision plus complète, révélant des vulnérabilités critiques et des menaces exploitées. Une offre modulable et maîtrisée ACDS propose une tarification claire, reposant sur un tarif unique sans frais supplémentaires. La solution Observatory s’intègre facilement aux outils déjà en place, garantissant une interopérabilité optimale sans dépendance.
Mis à jour le June 5, 2026
En complément
Shadow IT : Le shadow IT, ou informatique fantôme, désigne tout logiciel, matériel ou ressource informatique utilisé sur un réseau d'entreprise sans l'approbation, la connaissance ou la supervision du service informatique. CVE (Common Vulnerabilities and Exposures) : Les vulnérabilités et expositions courantes (CVE) sont un ensemble de menaces de sécurité qui sont incluses dans un système de référence qui décrit les risques connus du public. CVSS (Common Vulnerability Scoring System) : CVSS note les vulnérabilités selon un ensemble de critères, en attribuant à chaque vulnérabilité une valeur numérique qui représente sa gravité. Ces données sont utilisées par les professionnels de la cybersécurité pour déterminer le degré de vulnérabilité dangereuse. EPSS (Exploit Prediction Scoring System) : Le score EPSS prédit la probabilité d'exploitation d'une vulnérabilité en situation réelle. Il utilise systématiquement des données sur les menaces réelles, des métadonnées CVE et de l'intelligence artificielle pour estimer les risques potentiels. KEV (Known Exploited Vulnerabilities) : Les vulnérabilités connues et exploitées sont des failles dans les logiciels, le matériel, les applications ou les systèmes qui sont activement exploitées par des attaquants . Les KEV représentent un danger clair et immédiat car elles offrent aux attaquants une méthode éprouvée pour accéder aux systèmes Deep Field (module d’analyse approfondie) React2Shell : https://www.cert.ssi.gouv.fr/alerte/CERTFR-2025-ALE-014 Cisco IOS XE : https://www.cert.ssi.gouv.fr/alerte/CERTFR-2023-ALE-011
Mis à jour le June 5, 2026