On ne vous vend pas de la sécurité. On la démontre.
Recherche de vulnérabilités reconnue par Microsoft et relayée par la presse spécialisée, conseil sur votre posture de sécurité, et formations avancées animées par des chercheurs actifs.
Ce que nous faisons
Conseil & architecture de sécurité
Audit de posture, revue d'architecture et accompagnement stratégique pour aligner votre sécurité sur vos enjeux réels, pas sur une checklist générique.
RECHERCHERecherche de vulnérabilités & rayonnement
Recherche offensive originale : découverte de vulnérabilités, contournement de solutions de sécurité, publiée de façon responsable pour construire votre crédibilité et générer des opportunités.
FORMATIONFormations cyber & IA
Formations avancées en cybersécurité et en IA, animées par des chercheurs actifs et des experts IA, pour faire monter en compétence vos équipes sur les menaces réelles et l'IA appliquée à la sécurité.
Ce qu’est Kopnex
Kopnex est un cabinet de cybersécurité fondé par Ruben Enkaoua, chercheur en sécurité offensive spécialisé en recherche de vulnérabilités, contournement de solutions EDR/XDR et simulation d'attaques (MITRE ATT&CK).
Notre conviction : la meilleure preuve de compétence n'est pas un discours commercial, c'est une vulnérabilité trouvée, corrigée avec l'éditeur, puis publiée. C'est ce qui nourrit à la fois notre conseil et notre visibilité, et celle des entreprises qui choisissent de s'associer à nos recherches.
Nos recherches citées par
Des vulnérabilités corrigées par les éditeurs, puis relayées par les autorités et la presse spécialisée.
MSRC
Reconnaissance officielle de CVE-2025-59214 par le Microsoft Security Response Center.
The Hacker News
Recherches citées dans un dossier sur l'élévation de privilèges.
DC3 / DCISE
Cyber Threat Roundup du Department of Defense Cyber Crime Center.
Cybersecurity News
Couverture de la fuite NTLM zero-click Windows.
Derniers articles
Tous les articles →Task Scheduler : poisoning et altération des journaux d'événements
Deux techniques de Defense Evasion dans le Planificateur de tâches Windows permettent de falsifier les métadonnées d'une tâche et de saturer le journal d'événements associé.
Lire l’article → 20 mai 2025CVE-2025-59214 : quand un correctif Microsoft ne corrige rien
Le correctif de CVE-2025-50154 ne fonctionnait pas du tout. Voici comment la même technique a mené à une nouvelle CVE.
Lire l’article → 8 avril 2025CVE-2025-50154 : fuite NTLM zero-click et contournement d'un correctif Microsoft
Un correctif précédent bloquait une fuite NTLM connue. Voici comment il pouvait être contourné, sans aucune interaction de la victime.
Lire l’article →