Approche offensive · analystes habilités Prestataire déclaré · accord de confidentialité par mission · accès journalisé
PRÉVENTION & MISE À L'ÉPREUVE

Test d'intrusion

Nous jouons l'adversaire dans un périmètre signé, avec les mêmes objectifs qu'un attaquant réel : atteindre ce qui a de la valeur.

Un scan produit une liste. Nous produisons des preuves : le chemin suivi, l'accès obtenu, puis une contre-vérification après vos correctifs.

Pour qui RSSI, DSI et directions qui doivent éprouver une défense — ou fournir une preuve à un client, un assureur, un auditeur.
Quand nous intervenons Cadrage gratuit d'abord ; le test commence uniquement après autorisation, périmètre et horaires signés.
Déposer une demande sur ce sujet Voir la méthode
DANS CETTE FAMILLE
Test d'intrusion Sensibilisation des équipes Test applicatif web et API Revue cloud et Microsoft 365 Revue Active Directory
QUAND CETTE PAGE VOUS CONCERNE

Le contexte, au-delà du symptôme

Un scan produit une liste. Un test d'intrusion produit des preuves : le chemin suivi, l'accès obtenu, ce qui aurait été tenté ensuite. C'est cette profondeur qui décide des correctifs, pas le nombre de CVE.

Nous fixons avec vous les objectifs à atteindre, nous exploitons réellement dans le périmètre autorisé, nous enchaînons les accès, puis nous revenons après vos correctifs. Rien en dehors de ce qui est écrit.

SIGNES QUI DOIVENT ALERTER
Un assureur ou un client exige une preuve de sécurité.
Une application est mise en ligne sans avoir été éprouvée.
Une migration a modifié votre exposition.
Vous n'avez aucune idée de ce qu'un attaquant obtiendrait en une journée.

Comment nous intervenons

Le déroulé suit la méthode commune — cadrage, préservation, reconstitution, contre-vérification — appliquée à ce sujet.

TEMPS 01

Fixer l'objectif, pas le catalogue

Ce que la mission doit démontrer : un compte, un dossier, un domaine d'administration. La liste de vulnérabilités vient après.

TEMPS 02

Exploiter pour de vrai

Les faiblesses trouvées sont enchaînées, dans le périmètre, pour mesurer la profondeur atteignable.

TEMPS 03

Rendre le chemin lisible

Preuves, impact métier, correctifs classés par risque réel et par effort — une page pour décider, le détail en annexe.

TEMPS 04

Revenir après vos travaux

Contre-vérification comprise. Ce qui n'a pas été éprouvé n'est pas considéré comme réglé.

CE QUE NOUS NE FAISONS PAS
Aucune action hors périmètre, hors horaires ou hors techniques permises, même si une porte s'ouvre.
Nous n'exfiltrons pas de données réelles pour « prouver » : une preuve d'accès suffit.
Nous ne signons aucune attestation de conformité sur un périmètre que nous n'avons pas testé.
CE QUE VOUS RECEVEZ
Preuves d'exploitation, avec les chemins suivis.
Correctifs classés par risque réel et par effort.
Synthèse lisible pour votre direction ou votre client.
Attestation de test utilisable auprès de tiers.
CADRE LÉGAL

Rien n'est entrepris hors d'un mandat écrit

Autorisation écrite, périmètre, horaires et techniques permises signés avant démarrage. Rien en dehors.

APRÈS LA MISSION

Vous obtenez les preuves d'exploitation, les correctifs priorisés, une synthèse pour la direction ou le client, et une attestation de test limitée au périmètre réel.

Lire le cadre de confidentialité →

Autres interventions de la même famille

Sensibilisation des équipes Simulation réaliste, puis atelier sans jargon. Lire la fiche → Test applicatif web et API Application métier, site marchand, API. Lire la fiche → Revue cloud et Microsoft 365 Configuration, droits, partages ouverts. Lire la fiche → Revue Active Directory Chemins d'attaque internes. Lire la fiche →
PRÉCÉDENT
Veille sur votre exposition
Ce qu'un attaquant voit de vous.
SUIVANT
Sensibilisation des équipes
Simulation réaliste, puis atelier sans jargon.

Une demande sur ce sujet n'engage qu'une réponse

Le cadrage est gratuit et vous appartient. Prix plafonné avant toute action. Vous pouvez rester sous alias tant que nous n'avons pas à toucher vos systèmes.

Déposer une demande