Audits & Tests
d'intrusion
Anticipez les failles avant qu'elles ne soient exploitées. Nos experts passent en revue l'ensemble de votre infrastructure pour vous donner une vision claire et précise de votre exposition aux risques.
Une radiographie complète
de votre infrastructure IT
Avant toute chose, nos experts dressent un état des lieux exhaustif de votre système d'information. C'est le point de départ indispensable pour bâtir une sécurité cohérente et durable.
Analyse initiale de votre SI
Pendant l'audit, nos experts passent en revue l'ensemble de votre infrastructure : serveurs, postes, réseaux, sauvegardes, sécurité et applicatifs. Aucun angle mort n'est laissé de côté.
- Inventaire complet des serveurs et postes
- Analyse des équipements réseau et firewall
- Vérification des politiques de sauvegarde
- Revue de la sécurité des accès et des comptes
- Contrôle des mises à jour et correctifs
- Évaluation des applicatifs métier
Passer à l'offensive
pour mieux vous défendre
Nos pentesters adoptent la posture d'un attaquant réel pour identifier chaque faille exploitable avant que des acteurs malveillants ne le fassent à votre place.
Le test d'intrusion externe simule l'attaque d'un cybercriminel depuis Internet. Il permet d'évaluer précisément ce qu'un attaquant peut voir, atteindre et compromettre depuis l'extérieur de votre réseau, sans aucun accès préalable à votre infrastructure.
- Cartographie de votre surface d'attaque exposée sur Internet
- Identification des services, ports et ressources accessibles en ligne
- Tentatives d'exploitation des vulnérabilités (CVE, misconfigurations)
- Test des applications web et des API publiques
- Évaluation des risques de compromission du Système d'Information
- Rapport avec CVSS scoring et priorisation des correctifs
Le test d'intrusion interne se place du point de vue d'un attaquant qui aurait déjà pénétré votre réseau, un employé malveillant, un prestataire ou un intrus ayant compromis un poste. Il révèle les failles de segmentation, les escalades de privilèges et la propagation latérale possible au sein de votre infrastructure.
- Scan complet des services et partages réseau internes
- Identification des comptes à privilèges mal configurés
- Tentatives de mouvement latéral et d'escalade de privilèges
- Détection des serveurs critiques mal isolés ou vulnérables
- Test des politiques de mot de passe et des authentifications
- Identification des données sensibles non protégées accessibles en interne
Un processus rigoureux
en 4 étapes
De la prise en charge à la remise du rapport final, chaque intervention suit une méthodologie structurée et transparente, conforme aux standards internationaux.