Nous jouons l'adversaire dans un périmètre signé, avec les mêmes objectifs qu'un attaquant réel : atteindre ce qui a de la valeur.
Un scan produit une liste. Nous produisons des preuves : le chemin suivi, l'accès obtenu, puis une contre-vérification après vos correctifs.
Un scan produit une liste. Un test d'intrusion produit des preuves : le chemin suivi, l'accès obtenu, ce qui aurait été tenté ensuite. C'est cette profondeur qui décide des correctifs, pas le nombre de CVE.
Nous fixons avec vous les objectifs à atteindre, nous exploitons réellement dans le périmètre autorisé, nous enchaînons les accès, puis nous revenons après vos correctifs. Rien en dehors de ce qui est écrit.
Le déroulé suit la méthode commune — cadrage, préservation, reconstitution, contre-vérification — appliquée à ce sujet.
Ce que la mission doit démontrer : un compte, un dossier, un domaine d'administration. La liste de vulnérabilités vient après.
Les faiblesses trouvées sont enchaînées, dans le périmètre, pour mesurer la profondeur atteignable.
Preuves, impact métier, correctifs classés par risque réel et par effort — une page pour décider, le détail en annexe.
Contre-vérification comprise. Ce qui n'a pas été éprouvé n'est pas considéré comme réglé.
Le cadrage est gratuit et vous appartient. Prix plafonné avant toute action. Vous pouvez rester sous alias tant que nous n'avons pas à toucher vos systèmes.