Trouvez ce qu'un attaquant trouverait en premier
Tests manuels contre votre réseau, vos applications et vos API. Les faiblesses exploitables prouvées et classées, avec un re-test une fois corrigées.
Un balayage automatisé dit ce qui pourrait être vulnérable. Il ne dit pas ce qui est atteignable, enchaînable ou exploitable dans votre environnement. Clients et assureurs demandent de plus en plus des preuves, et un rapport de scan ne les satisfait pas.
- Périmètre réseau externe
- Réseau interne, hypothèse de brèche
- Applications web, OWASP
- API REST et GraphQL
- Tests authentifiés et non authentifiés
- Un re-test dans les 30 jours
- L'ingénierie sociale, vendue séparément
- L'intrusion physique
- Les tests de déni de service
- La revue de code source
- Le travail de remédiation lui-même
- Les systèmes de tiers sans consentement écrit
Cibles, règles d'engagement, fenêtres de test, contacts d'urgence.
Manuels, méthodologie PTES et OWASP. Les constats critiques rapportés le jour même.
Rapport technique et exécutif, présenté dans une revue en direct.
Les correctifs vérifiés et le rapport réémis — inclus.
- →Rapport technique, 30 à 50 pages, étapes de reproduction pour chaque constat
- →Résumé exécutif, deux pages, sans jargon
- →Matrice de priorisation par exploitabilité et impact d'affaires
- →Rapport de re-test
- →Lettre d'attestation, partageable avec clients et assureurs
- ·Un contact technique désigné
- ·Liste des cibles et plages IP
- ·Identifiants de test si authentifié
- ·Autorisation signée
- ·Environ quatre heures du temps de votre équipe
De l'appel de cadrage au rapport : 3 à 4 semaines. Fenêtre de test de 1 à 3 semaines. Portée fixe, prix fixe, re-test inclus.