Neuf prestations, un seul interlocuteur
Toutes les missions sont forfaitaires, bornées dans le temps et réalisées par nos soins. Les durées indiquées correspondent à une TPE ou PME ; elles s'ajustent après le cadrage et le devis, qui est gratuit.
Tests d'intrusion
Cinq périmètres - Rapport, synthèse et plan de correction inclusPentest web
Identifier les vulnérabilités de votre site ou de votre application web : authentification, droits d'accès, injections, exposition de données. Le périmètre le plus demandé, et souvent le plus exposé.
Pentest mobile
Tester la sécurité de votre application Android : stockage local, communications, contournement des contrôles côté client, API mobiles.
Pentest interne
Simuler un intrus déjà présent sur le réseau (poste compromis, prestataire, visiteur) et mesurer jusqu'où il pourrait aller. Les points critiques du réseau ressortent vite.
Pentest externe
Identifier les vulnérabilités et les points critiques de votre infrastructure exposée sur Internet : services ouverts, accès distants, configurations oubliées.
Pentest Wi-Fi
Mettre à l'épreuve votre réseau sans fil : robustesse de l'authentification, cloisonnement du réseau invité, points d'accès pirates. Prestation couverte par la certification OSWP.
Exposition & vulnérabilités
Pour commencer petit, ou pour surveiller dans le tempsÉvaluation des vulnérabilités
Scans de vulnérabilités pour identifier rapidement les failles accessibles depuis l'extérieur, avec un tri manuel des résultats : les faux positifs ne vous sont pas facturés en temps de lecture.
Empreinte numérique
Quelle est l'empreinte numérique de votre entreprise sur Internet ? Domaines, adresses e-mail, documents et identifiants exposés, informations utilisables par un attaquant. Enquête préliminaire gratuite, puis recherche approfondie et remédiation si besoin.
Facteur humain
Sensibiliser sans culpabiliserPhishing
Exercices d'hameçonnage pour sensibiliser les collaborateurs aux attaques extérieures et apprendre à s'en protéger. Les résultats sont anonymes.
Formations
Sensibilisation de tous les métiers, modules techniques pour les équipes informatiques et de développement, initiation à l'OSINT. Attestation de suivi remise à chaque participant.
- Rapport technique avec preuves et chemins d'attaque
- Synthèse pour la direction
- Plan de correction priorisé
- Réunion de restitution et session de questions
- Convention de test signée, périmètre borné
- Fenêtre d'intervention choisie par vous
- Données chiffrées puis supprimées
- Aucune sous-traitance
Une contre-vérification des correctifs peut être planifiée après la mission, pour confirmer que les failles sont bien refermées.
Demander un devis gratuit