Test d’intrusion (pentest)

Évaluer la sécurité d’un site, d’une application ou d’un SI par la mise en situation réelle d’un attaquant.

En bref : un test d’intrusion évalue la sécurité d’un système en reproduisant, dans un cadre strictement autorisé, la démarche d’un attaquant réel — pour identifier les failles exploitables et démontrer leur impact concret.

Ce que ça couvre

  • Applications web et API
  • Sites vitrines et boutiques e-commerce
  • Services et infrastructures exposés sur Internet
  • Approche boîte noire, grise ou blanche selon vos besoins

Le déroulé type d’une mission

  1. Cadrage et autorisation écrite : périmètre, objectifs, règles d’engagement.
  2. Reconnaissance et cartographie de la surface d’attaque.
  3. Recherche et exploitation contrôlée des vulnérabilités.
  4. Restitution : rapport, preuves et plan de remédiation priorisé.

Livrables

  • Rapport détaillé : vulnérabilités, niveau de criticité et preuves.
  • Plan de remédiation priorisé et actionnable.
  • Restitution orale et échanges pour vos équipes.
Contact

Discuter d’une mission

Décrivez votre besoin et votre contexte, je reviens vers vous rapidement.

Me contacter →