Pentest professionnel — Trouvez vos failles avant les attaquants
Simulation d'attaques réelles par des experts certifiés. Application web, réseau, mobile, API — nous testons ce que vos attaquants voient vraiment, pas ce que vous imaginez.
- Méthodologie OWASP / PTES — standard international
- Rapport en français avec score CVSS par vulnérabilité
- Retest des corrections inclus dans chaque mission
- NDA et autorisation de test signés avant toute action
[ PÉRIMÈTRES ]
Ce que nous testons
Applications Web & APIs
Injection SQL, XSS, CSRF, IDOR, broken auth, SSRF, mass assignment — OWASP Top 10 et au-delà.
Infrastructure Réseau
Scan de ports, exploitation des services exposés, lateral movement, pivoting, exfiltration de données.
Applications Mobiles
Analyse statique et dynamique (Android/iOS) : stockage insécurisé, certificats, API mal protégées.
Tests en boîte noire / grise / blanche
Selon votre niveau de maturité et les objectifs définis en phase de cadrage.
[ MÉTHODOLOGIE ]
Notre méthodologie de pentest
Cadrage
01
Définition du périmètre, règles d'engagement, planning, signature NDA et autorisation de test.
Reconnaissance
02
Collecte passive et active d'informations : OSINT, DNS, sous-domaines, technologies, surfaces exposées.
Exploitation
03
Tentatives d'exploitation contrôlées des vecteurs identifiés. Escalade de privilèges si possible.
Rapport & Retest
04
Rapport complet : synopsis exécutif + détail technique par vulnérabilité + CVSS + recommandations. Retest des corrections inclus.
[ FAQ ]
Questions Fréquentes
De 3 jours pour une application web ciblée à 2-3 semaines pour un audit d'infrastructure complet. Le délai est défini lors du cadrage selon le périmètre.
Oui, entièrement légal avec votre autorisation écrite. Nos tests sont menés avec précaution pour éviter toute interruption de service — nous définissons ensemble les plages autorisées.
Un rapport PDF complet en français : résumé exécutif pour la direction, détail technique par vulnérabilité avec score CVSS, preuve (screenshot/payload), et recommandation de correction priorisée.
Oui, un retest des vulnérabilités critiques et hautes est inclus dans chaque mission pour valider que les corrections sont correctement appliquées.
NDA systématique avant tout engagement. Toutes les données de test sont détruites à la fin de la mission selon un processus formalisé.
[ Parlons de votre projet ]
Demander un devis pentest
Entretien technique de cadrage gratuit — périmètre, objectifs, budget. Devis sous 48h.