Synoslabs
Prestations

Neuf prestations, un seul interlocuteur

Toutes les missions sont forfaitaires, bornées dans le temps et réalisées par nos soins. Les durées indiquées correspondent à une TPE ou PME ; elles s'ajustent après le cadrage et le devis, qui est gratuit.

Tests d'intrusion

Cinq périmètres - Rapport, synthèse et plan de correction inclus

Pentest web

Identifier les vulnérabilités de votre site ou de votre application web : authentification, droits d'accès, injections, exposition de données. Le périmètre le plus demandé, et souvent le plus exposé.

OWASPAPI
Durée indicative : 3 à 8 jours
En savoir plus →

Pentest mobile

Tester la sécurité de votre application Android : stockage local, communications, contournement des contrôles côté client, API mobiles.

AndroidAPI mobile
Durée indicative : 4 à 8 jours
En savoir plus →

Pentest interne

Simuler un intrus déjà présent sur le réseau (poste compromis, prestataire, visiteur) et mesurer jusqu'où il pourrait aller. Les points critiques du réseau ressortent vite.

Active DirectoryRéseau
Durée indicative : 4 à 10 jours
En savoir plus →

Pentest externe

Identifier les vulnérabilités et les points critiques de votre infrastructure exposée sur Internet : services ouverts, accès distants, configurations oubliées.

Surface d'attaqueVPN
Durée indicative : 3 à 8 jours
En savoir plus →

Pentest Wi-Fi

Mettre à l'épreuve votre réseau sans fil : robustesse de l'authentification, cloisonnement du réseau invité, points d'accès pirates. Prestation couverte par la certification OSWP.

WPA2/WPA3Rogue AP
Durée indicative : 2 à 5 jours
En savoir plus →

Exposition & vulnérabilités

Pour commencer petit, ou pour surveiller dans le temps

Évaluation des vulnérabilités

Scans de vulnérabilités pour identifier rapidement les failles accessibles depuis l'extérieur, avec un tri manuel des résultats : les faux positifs ne vous sont pas facturés en temps de lecture.

Ponctuel ou récurrent
Durée indicative : 1 à 3 jours
En savoir plus →

Empreinte numérique

Quelle est l'empreinte numérique de votre entreprise sur Internet ? Domaines, adresses e-mail, documents et identifiants exposés, informations utilisables par un attaquant. Enquête préliminaire gratuite, puis recherche approfondie et remédiation si besoin.

OSINTFuites de données
Durée indicative : 2 à 5 jours
En savoir plus →

Facteur humain

Sensibiliser sans culpabiliser

Phishing

Exercices d'hameçonnage pour sensibiliser les collaborateurs aux attaques extérieures et apprendre à s'en protéger. Les résultats sont anonymes.

Campagne pédagogique
Durée indicative : 2 à 4 jours
En savoir plus →

Formations

Sensibilisation de tous les métiers, modules techniques pour les équipes informatiques et de développement, initiation à l'OSINT. Attestation de suivi remise à chaque participant.

Sur site ou à distance1 h 30 à 1 journée
Groupes de 6 à 15 personnes
En savoir plus →
Livrables, quelle que soit la mission
  • Rapport technique avec preuves et chemins d'attaque
  • Synthèse pour la direction
  • Plan de correction priorisé
  • Réunion de restitution et session de questions
Cadre d'intervention
  • Convention de test signée, périmètre borné
  • Fenêtre d'intervention choisie par vous
  • Données chiffrées puis supprimées
  • Aucune sous-traitance
Et ensuite

Une contre-vérification des correctifs peut être planifiée après la mission, pour confirmer que les failles sont bien refermées.

Demander un devis gratuit