TESTS D'INTRUSION

Pentest professionnel — Trouvez vos failles avant les attaquants

Simulation d'attaques réelles par des experts certifiés. Application web, réseau, mobile, API — nous testons ce que vos attaquants voient vraiment, pas ce que vous imaginez.

  • Méthodologie OWASP / PTES — standard international
  • Rapport en français avec score CVSS par vulnérabilité
  • Retest des corrections inclus dans chaque mission
  • NDA et autorisation de test signés avant toute action

[ PÉRIMÈTRES ]

Ce que nous testons

Applications Web & APIs

Injection SQL, XSS, CSRF, IDOR, broken auth, SSRF, mass assignment — OWASP Top 10 et au-delà.

Infrastructure Réseau

Scan de ports, exploitation des services exposés, lateral movement, pivoting, exfiltration de données.

Applications Mobiles

Analyse statique et dynamique (Android/iOS) : stockage insécurisé, certificats, API mal protégées.

Tests en boîte noire / grise / blanche

Selon votre niveau de maturité et les objectifs définis en phase de cadrage.

[ MÉTHODOLOGIE ]

Notre méthodologie de pentest

Cadrage

01

Définition du périmètre, règles d'engagement, planning, signature NDA et autorisation de test.

Reconnaissance

02

Collecte passive et active d'informations : OSINT, DNS, sous-domaines, technologies, surfaces exposées.

Exploitation

03

Tentatives d'exploitation contrôlées des vecteurs identifiés. Escalade de privilèges si possible.

Rapport & Retest

04

Rapport complet : synopsis exécutif + détail technique par vulnérabilité + CVSS + recommandations. Retest des corrections inclus.

[ FAQ ]

Questions Fréquentes

De 3 jours pour une application web ciblée à 2-3 semaines pour un audit d'infrastructure complet. Le délai est défini lors du cadrage selon le périmètre.

Oui, entièrement légal avec votre autorisation écrite. Nos tests sont menés avec précaution pour éviter toute interruption de service — nous définissons ensemble les plages autorisées.

Un rapport PDF complet en français : résumé exécutif pour la direction, détail technique par vulnérabilité avec score CVSS, preuve (screenshot/payload), et recommandation de correction priorisée.

Oui, un retest des vulnérabilités critiques et hautes est inclus dans chaque mission pour valider que les corrections sont correctement appliquées.

NDA systématique avant tout engagement. Toutes les données de test sont détruites à la fin de la mission selon un processus formalisé.

[ Parlons de votre projet ]

Demander un devis pentest

Entretien technique de cadrage gratuit — périmètre, objectifs, budget. Devis sous 48h.