Services

Des tests d'intrusion, cadrés par écrit avant de commencer

Tests d'applications web, de réseaux et d'Active Directory pour les entreprises qui ont besoin d'une véritable évaluation de sécurité - pas d'un simple rapport de scanner. Chaque mission reçoit un prix fixe et un calendrier avant le moindre travail.

Vous recrutez un testeur indépendant pour la première fois ? Ce qu'il faut regarder →

// service

Test d'intrusion d'applications web

OWASP Top 10, contournement d'authentification, failles de logique métier et tests de sécurité des API pour des applications web en production.

  • OWASP Top 10
  • Authentification & contrôle d'accès
  • Logique métier
  • APIs
En savoir plus →
// service

Test d'intrusion réseau

Tests de réseaux internes et externes : exposition du périmètre, mauvaises configurations de services et validation de la segmentation.

  • Externe & interne
  • Segmentation
  • Nmap
  • Metasploit
  • NetExec
En savoir plus →
// service

Test d'intrusion SOC 2

Le test d'intrusion annuel qu'exige votre audit SOC 2 Type II, livré sous forme de rapport prêt pour l'auditeur que votre évaluateur accepte.

  • SOC 2 Type II
  • Trust Services Criteria
  • Rapport prêt pour l'auditeur
En savoir plus →
// service

Test d'intrusion PCI DSS

Tests de segmentation et de couche applicative qui satisfont l'exigence 11.4 de PCI DSS pour les environnements de données de porteurs de cartes.

  • Exigence 11.4
  • Segmentation du CDE
  • Complémentaire à l'ASV
En savoir plus →

Des services de tests d'intrusion fondés sur le test manuel, pas sur la sortie d'un scanner

Chaque mission ci-dessus est réalisée à la main par un seul testeur d'intrusion certifié OSCP+ - la même personne cadre le test, l'exécute et rédige le rapport. Les scanners automatisés couvrent vite beaucoup de terrain, mais les constats qui comptent vraiment - chaînes de compromission, contrôle d'accès défaillant, failles de logique métier et élévation de privilèges dans un domaine Active Directory - viennent d'un test manuel qu'aucun outil ne sait reproduire.

Les services couvrent les quatre domaines que la plupart des entreprises doivent faire tester : applications web et API, réseaux internes et externes, Active Directory et cloud Azure - auxquels s'ajoutent les tests de conformité formatés pour SOC 2 et PCI DSS. Vous ne savez pas lequel il vous faut ? Un appel de cadrage gratuit de 30 minutes règle la question avant tout engagement.

Prix fixe, périmètre écrit, à distance dans le monde entier

Chaque service est chiffré à prix fixe sur un périmètre écrit avant le début des tests - pas de facturation horaire, pas de suppléments surprise. Les missions sont réalisées à distance pour des clients partout dans le monde, et chaque constat arrive avec la preuve qui l'établit. Consultez le détail complet des tarifs, ou lisez combien de temps dure un test d'intrusion pour tenir une échéance.

Services de tests d'intrusion - questions fréquentes

Applications web et API, réseaux internes et externes, Active Directory et cloud Azure, auxquels s'ajoutent des tests formatés pour la conformité SOC 2 et PCI DSS. Tout est livré par le même testeur certifié OSCP+, qui fait le travail de bout en bout.

Les tests d'applications web démarrent autour de 500 $ et les évaluations réseau ou Active Directory autour de 1 500 $, le prix final étant fixé par le périmètre - nombre de rôles, d'hôtes et complexité de l'environnement. Chaque mission reçoit un prix fixe par écrit avant de commencer. Voir le détail des tarifs pour en savoir plus.

Oui - les missions sont réalisées à distance pour des clients du monde entier. Les tests externes, web, cloud et la plupart des tests internes et Active Directory sont effectués à distance via un accès sécurisé ; seuls de rares cas exigent une présence sur site.

Vous travaillez directement avec la personne qui teste, pas avec une équipe commerciale et un banc tournant. Cela signifie un cadrage plus clair, des réponses techniques directes et aucune marge d'agence : le même testeur certifié OSCP+ cadre le test, l'exécute et rédige le rapport.

Oui. Les missions de conformité sont livrées sous forme de rapports prêts pour l'auditeur, alignés sur les critères pertinents - Trust Services Criteria de SOC 2 ou exigence 11.4 de PCI DSS - avec une synthèse pour la direction, des constats notés en CVSS, les preuves et les recommandations de correction.

Prêt à parler de votre projet ?

Appel de cadrage gratuit de 30 minutes. Vous recevrez une proposition écrite avec un prix fixe et un calendrier sous 24 heures.

Voir les tarifs