Comprendre. Tester. Prioriser les corrections.
Choisissez une revue de sécurité, un test d’intrusion web et API ou un test réseau. Chaque page détaille les vérifications, les livrables, les conditions de réalisation et les éléments qui déterminent le prix.
Audit de cybersécurité
Identifier vos points d’exposition et savoir quoi corriger en priorité.
L’audit donne une lecture structurée de votre environnement : comptes, accès, configurations, sauvegardes et pratiques. Le périmètre peut porter sur une petite entreprise, un service exposé ou un usage précis. La restitution distingue les observations, les risques associés et les actions recommandées. Elle sert à arbitrer les efforts ; elle ne constitue pas une certification de sécurité.
- Inventaire du périmètre convenu
- Revue des accès et des configurations retenues
- Priorisation adaptée à votre activité
- Synthèse de direction et recommandations techniques
Pour préparer le premier échange
Ne transmettez aucun mot de passe, code de connexion, clé privée, phrase de récupération ou fichier client par ce formulaire. Les accès nécessaires et les moyens d’échange sont définis après cadrage de la mission.
Parler de cette situation ↗Test d’intrusion web & API
Évaluer les faiblesses d’un site, d’une application web ou d’une API dans un cadre autorisé.
Le pentest web et API vérifie des scénarios d’accès et d’usage sur les fonctionnalités retenues. Le devis précise les applications, les rôles utilisateurs, les interfaces et les environnements inclus. Une autorisation écrite, des comptes de test adaptés et des règles d’arrêt sont nécessaires. Le rapport permet de comprendre les risques observés et de préparer leur correction.
- Applications, rôles et API explicitement inclus
- Vérifications actives convenues et preuves minimales
- Rapport technique et synthèse des priorités
- Restitution prévue au devis ; contre-vérification en option
Pour préparer le premier échange
Ne transmettez aucun mot de passe, code de connexion, clé privée, phrase de récupération ou fichier client par ce formulaire. Les accès nécessaires et les moyens d’échange sont définis après cadrage de la mission.
Parler de cette situation ↗Test d’intrusion réseau
Examiner l’exposition et le cloisonnement d’un réseau interne ou externe autorisé.
Le test réseau porte sur une liste d’adresses, de services et de segments définis avec le responsable du système. Le point de départ du test, les créneaux, les exclusions et la disponibilité des interlocuteurs sont convenus avant toute action. Les accès à des tiers ou à un hébergeur exigent les autorisations nécessaires. Les tests de saturation et les actions destructrices sont exclus.
- Périmètre interne ou externe identifié
- Vérification des services exposés et du cloisonnement retenu
- Conditions d’arrêt et interlocuteur de sécurité
- Rapport des constats et recommandations prioritaires
Pour préparer le premier échange
Ne transmettez aucun mot de passe, code de connexion, clé privée, phrase de récupération ou fichier client par ce formulaire. Les accès nécessaires et les moyens d’échange sont définis après cadrage de la mission.
Parler de cette situation ↗Un devis. Un périmètre. Des limites écrites.
Les vérifications et livrables sont définis au devis. Correction et contre-vérification sont des options distinctes.
Les pages de nos prestations.
Guides de prévention
Les pages sur les comptes piratés, téléphones suspects et cryptomonnaies sont des ressources informatives.
Consulter les guides ↗Parlons du périmètre.
Décrivez les systèmes que vous êtes habilité à faire auditer, votre objectif et vos contraintes. Le périmètre, le prix et les livrables sont précisés avant tout engagement.