Test d'intrusion
Évaluer concrètement la résistance de vos systèmes en reproduisant le comportement d'un attaquant, dans un cadre maîtrisé, documenté et sans impact sur la production. C'est le volet offensif de votre démarche de cybersécurité.
Penser comme un attaquant, sans le risque.
Nous reproduisons le cheminement complet d'une attaque — de la surface exposée jusqu'à vos données — pour révéler ce qu'un adversaire réel pourrait concrètement atteindre.
Détail des prestations
Test d'intrusion externe
Évaluation du périmètre exposé sur Internet : services, applications, fuites d'informations et chemins d'accès depuis l'extérieur.
Test d'intrusion interne
Simulation d'un attaquant présent sur le réseau : latéralisation, élévation de privilèges et compromission de l'Active Directory.
Test d'intrusion applicatif
Web, mobile et clients lourds analysés selon OWASP (ASVS/MASVS) : logique métier, authentification, injections et contrôle d'accès.
Red Team & Purple Team
Scénarios d'attaque orientés objectifs, avec ou sans collaboration de la défense, alignés sur MITRE ATT&CK, pour éprouver votre cybersécurité de bout en bout.
Infrastructures industrielles & OT
Environnements ICS/SCADA évalués avec une approche adaptée aux contraintes de disponibilité et de sûreté.
Systèmes embarqués & IoT
Analyse matérielle et logicielle : interfaces de debug, firmware, communications radio et protocoles propriétaires.
Systèmes d'intelligence artificielle
Applications à base de LLM et d'agents : injection de prompt, exfiltration, contournement des garde-fous (OWASP LLM Top 10).
Revue de code
Analyse statique et manuelle du code source pour corriger les vulnérabilités à la racine, avant la mise en production.
Livrables & approche
- Rapport priorisé selon le risque réel
- Preuves d'exploitation reproductibles
- Plan de remédiation actionnable
- Restitution technique et exécutive
- Contre-test de validation des correctifs
Le déroulé d'un test
- 1CadragePérimètre, objectifs et règles d'engagement définis avec vous.
- 2ReconnaissanceCartographie de la surface exposée et énumération des services.
- 3ExploitationValidation des vulnérabilités et obtention d'un accès initial.
- 4LatéralisationÉlévation de privilèges et progression vers les actifs critiques.
- 5RestitutionRapport priorisé, plan de remédiation et contre-test.
Ce service en situation
Parlons de votre périmètre.
Un échange technique, sans engagement, pour cadrer votre besoin et vous proposer l'intervention la plus pertinente.